Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ICT287_CVE-2022-30190_Exploit — Proyecto sobre estrategias de explotación y mitigación de CVE-2022-30190 | Kitploit
Herramientas/GitHubGitHub/yeep1115/ict287_cve-2022-30190_exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAnálisis de MalwarePruebas de PenetraciónAprendizaje y Educación
GitHubyeep1115/ict287_cve-2022-30190_exploit

ICT287_CVE-2022-30190_Exploit

Proyecto sobre estrategias de explotación y mitigación de CVE-2022-30190

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ICT287_CVE-2022-30190_Exploit

Proyecto sobre la explotación y estrategias de mitigación de CVE-2022-30190

📌 Acerca de

Este repositorio contiene mi proyecto final para ICT287, donde exploro la vulnerabilidad CVE-2022-30190 ("Follina"). El proyecto abarca:

  • Análisis detallado del exploit
  • Proceso de ejecución paso a paso
  • Estrategias de mitigación

🔥 Demo de explotación

  • Máquina del atacante: Kali Linux 2024.1
  • Máquina víctima: Windows 10 Pro (Versión 1809)
  • Método de explotación: Documento de Word malicioso que ejecuta código remoto a través de MSDT
  • Microsoft Office Pro Plus 2019 16.0.10325.20118

🛡️ Mitigación

  • Deshabilitar el protocolo URL de MSDT
  • Aplicar actualizaciones de Microsoft
  • Habilitar Microsoft Defender con protección en la nube

🔗 Referencias

  • Aviso de Microsoft sobre CVE-2022-30190
  • Repositorio de GitHub Follina Exploiter

Créditos y agradecimientos

Este proyecto incluye código de Hrishikesh7665/Follina_Exploiter_CLI, el cual está licenciado bajo The Unlicense.


Descargar herramienta