Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-30190 — Microsoft Sentinel-Analyseregel und Jagdabfragen in ASIM für Aktivitäten von MSDT und CVE-2022-30190. | Kitploit
Tools/GitHubGitHub/sentinelblue/cve-2022-30190
SchwachstellenanalyseExploitationBedrohungsanalyseLernen & BildungIncident ResponseKuratierte Ressourcen
GitHubsentinelblue/cve-2022-30190

CVE-2022-30190

Microsoft Sentinel-Analyseregel und Jagdabfragen in ASIM für Aktivitäten von MSDT und CVE-2022-30190.

Repository anzeigen
511vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-30190

Am Montag, den 30. Mai 2022, veröffentlichte Microsoft CVE-2022-30190 bezüglich der Schwachstelle im Microsoft Support Diagnostic Tool (MSDT) in Windows.

Eine Schwachstelle in Bezug auf Remote-Codeausführung liegt vor, wenn MSDT über das URL-Protokoll von einer aufrufenden Anwendung wie Word aufgerufen wird. Ein Angreifer, der diese Schwachstelle erfolgreich ausnutzt, kann beliebigen Code mit den Rechten der aufrufenden Anwendung ausführen. Der Angreifer kann anschließend Programme installieren, Daten anzeigen, ändern oder löschen oder neue Konten im Rahmen der Benutzerrechte erstellen.

https://nvd.nist.gov/vuln/detail/CVE-2022-30190

Besuchen Sie das Verzeichnis sentinel für weitere Informationen zu Hunting und Warnungen mit Microsoft Sentinel.

Proof-of-Concept

Im Folgenden finden Sie zwei POC-Repositories. Wir können bestätigen, dass der POC von John Hammond funktioniert. Damit haben wir die Warnungen validiert, indem wir über ein Word-Dokument ein "notepad"-Fenster geöffnet haben.

https://github.com/JohnHammond/msdt-follina

https://github.com/onecloudemoji/CVE-2022-30190

Leitfäden zur Schadensbegrenzung

https://www.sentinelone.com/blog/staying-ahead-of-cve-2022-30190-follina/

https://msrc-blog.microsoft.com/2022/05/30/guidance-for-cve-2022-30190-microsoft-support-diagnostic-tool-vulnerability/

Referenzen

https://nvd.nist.gov/vuln/detail/CVE-2022-30190

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-30190

https://www.tenable.com/blog/cve-2022-30190-zero-click-zero-day-in-msdt-exploited-in-the-wild#:~:text=CVE-2022-30190%20is%20a%20remote%20code%20execution%20vulnerability%20in,called%20using%20the%20URL%20protocol%20from%20certain%20applications.

https://twitter.com/nao_sec/status/1530196847679401984?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1530196847679401984%7Ctwgr%5E%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.tenable.com%2Fblog%2Fcve-2022-30190-zero-click-zero-day-in-msdt-exploited-in-the-wild

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-30190

Tool herunterladen