
This project demonstrates a proof-of-concept exploit for CVE-2022-30190, also known as "Follina"—a critical remote code execution vulnerability affecting Microsoft Office via the MSDT protocol. The application generates malicious Office documents to illustrate the exploit workflow for educational and research purposes only.
Dieses Projekt demonstriert einen Proof-of-Concept-Exploit für CVE-2022-30190, auch bekannt als „Follina“ – eine kritische Remote-Codeausführung-Sicherheitslücke, die Microsoft Office über das MSDT-Protokoll betrifft. Die Anwendung generiert schädliche Office-Dokumente, um den Exploit-Workflow zu ausschließlich Bildungs- und Forschungszwecken zu veranschaulichen.
⚠ Warnung: Dieses Repository dient ausschließlich Bildungs- und autorisierten Sicherheitsforschungszwecken. Verwenden Sie es nicht in der Produktion oder gegen Systeme, die Sie nicht besitzen oder für die Sie keine explizite Erlaubnis zum Testen haben.
Repository klonen:
git clone https://github.com/yourusername/CVE-2022-30190.git
cd CVE-2022-30190
Mit Docker Compose erstellen und ausführen:
docker compose up --build
Auf die Weboberfläche zugreifen:

src/main/java — Java-Quellcode (Spring Boot-Anwendung)
src/main/webapp/WEB-INF/jsp — JSP-Ansichten für die Weboberfläche
Dockerfile — Container-Build-Anweisungen
docker-compose.yml — Multi-Container-Orchestrierung
Dieses Projekt wird unter der MIT-Lizenz veröffentlicht.