ICT287_CVE-2022-30190_Exploit
Projekt über Exploitation und Mitigationsstrategien von CVE-2022-30190
📌 Über
Dieses Repository enthält mein Abschlussprojekt für ICT287, in dem ich die Schwachstelle CVE-2022-30190 („Follina“) untersuche. Das Projekt umfasst:
- Detaillierte Analyse des Exploits
- Schritt-für-Schritt-Ausführungsprozess
- Mitigationsstrategien
🔥 Exploitation-Demo
- Angreifer-Maschine: Kali Linux 2024.1
- Opfer-Maschine: Windows 10 Pro (Version 1809)
- Exploitationsmethode: Bösartiges Word-Dokument, das Remote-Code über MSDT ausführt
- Microsoft Office Pro Plus 2019 16.0.10325.20118
🛡️ Gegenmaßnahmen
- MSDT-URL-Protokoll deaktivieren
- Microsoft-Updates installieren
- Microsoft Defender mit Cloud-Schutz aktivieren
🔗 Referenzen
Credits & Danksagungen
Dieses Projekt enthält Code von Hrishikesh7665/Follina_Exploiter_CLI,
der unter The Unlicense lizenziert ist.