Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-30190 — قاعدة تحليلات Microsoft Sentinel واستعلامات الصيد في ASIM لنشاط MSDT وCVE-2022-30190. | Kitploit
أدوات/GitHubGitHub/sentinelblue/cve-2022-30190
تحليل الثغرات الأمنيةالاستغلالاستخبارات التهديداتالتعلم والتعليمالاستجابة للحوادثموارد منسقة
GitHubsentinelblue/cve-2022-30190

CVE-2022-30190

قاعدة تحليلات Microsoft Sentinel واستعلامات الصيد في ASIM لنشاط MSDT وCVE-2022-30190.

عرض المستودع
511منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-30190

في يوم الاثنين 30 مايو 2022، أصدرت مايكروسوفت CVE-2022-30190 بشأن ثغرة أمنية في أداة دعم التشخيص من مايكروسوفت (MSDT) في نظام ويندوز.

توجد ثغرة تنفيذ تعليمات برمجية عن بُعد عند استدعاء MSDT باستخدام بروتوكول URL من تطبيق يستدعيها مثل Word. يمكن للمهاجم الذي يستغل هذه الثغرة بنجاح تشغيل تعليمات برمجية عشوائية بصلاحيات التطبيق المستدعي. ويمكنه بعد ذلك تثبيت البرامج أو عرض البيانات أو تغييرها أو حذفها أو إنشاء حسابات جديدة في السياق الذي تسمح به صلاحيات المستخدم.

https://nvd.nist.gov/vuln/detail/CVE-2022-30190

قم بزيارة دليل sentinel لمزيد من المعلومات حول اصطياد التهديدات والتنبيهات باستخدام Microsoft Sentinel.

إثبات المفهوم

فيما يلي مستودعان لإثبات المفهوم. يمكننا تأكيد أن إثبات المفهوم من John Hammond يعمل. إنه ما استخدمناه للتحقق من التنبيهات عن طريق فتح نافذة "المفكرة" عبر مستند Word.

https://github.com/JohnHammond/msdt-follina

https://github.com/onecloudemoji/CVE-2022-30190

توجيهات التخفيف

https://www.sentinelone.com/blog/staying-ahead-of-cve-2022-30190-follina/

https://msrc-blog.microsoft.com/2022/05/30/guidance-for-cve-2022-30190-microsoft-support-diagnostic-tool-vulnerability/

المراجع

https://nvd.nist.gov/vuln/detail/CVE-2022-30190

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-30190

https://www.tenable.com/blog/cve-2022-30190-zero-click-zero-day-in-msdt-exploited-in-the-wild#:~:text=CVE-2022-30190%20is%20a%20remote%20code%20execution%20vulnerability%20in,called%20using%20the%20URL%20protocol%20from%20certain%20applications.

https://twitter.com/nao_sec/status/1530196847679401984?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1530196847679401984%7Ctwgr%5E%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.tenable.com%2Fblog%2Fcve-2022-30190-zero-click-zero-day-in-msdt-exploited-in-the-wild

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-30190

تنزيل الأداة