ICT287_CVE-2022-30190_Exploit
مشروع حول استغلال CVE-2022-30190 واستراتيجيات التخفيف
📌 حول
يحتوي هذا المستودع على مشروعي النهائي لمقرر ICT287، حيث أستكشف ثغرة CVE-2022-30190 ("Follina"). يغطي المشروع:
- تحليل مفصل للاستغلال
- عملية التنفيذ خطوة بخطوة
- استراتيجيات التخفيف
🔥 عرض الاستغلال التجريبي
- جهاز المهاجم: Kali Linux 2024.1
- جهاز الضحية: Windows 10 Pro (الإصدار 1809)
- طريقة الاستغلال: مستند Word ضار ينفذ كود عن بعد عبر MSDT
- Microsoft Office Pro Plus 2019 16.0.10325.20118
🛡️ التخفيف
- تعطيل بروتوكول URL لـ MSDT
- تطبيق تحديثات Microsoft
- تمكين Microsoft Defender مع الحماية السحابية
🔗 المراجع
الإسناد والشكر
يحتوي هذا المشروع على كود من Hrishikesh7665/Follina_Exploiter_CLI، والذي يتم ترخيصه بموجب .