ICT287_CVE-2022-30190_Exploit
Proyecto sobre la explotación y estrategias de mitigación de CVE-2022-30190
📌 Acerca de
Este repositorio contiene mi proyecto final para ICT287, donde exploro la vulnerabilidad CVE-2022-30190 ("Follina"). El proyecto abarca:
- Análisis detallado del exploit
- Proceso de ejecución paso a paso
- Estrategias de mitigación
🔥 Demo de explotación
- Máquina del atacante: Kali Linux 2024.1
- Máquina víctima: Windows 10 Pro (Versión 1809)
- Método de explotación: Documento de Word malicioso que ejecuta código remoto a través de MSDT
- Microsoft Office Pro Plus 2019 16.0.10325.20118
🛡️ Mitigación
- Deshabilitar el protocolo URL de MSDT
- Aplicar actualizaciones de Microsoft
- Habilitar Microsoft Defender con protección en la nube
🔗 Referencias
Créditos y agradecimientos
Este proyecto incluye código de Hrishikesh7665/Follina_Exploiter_CLI,
el cual está licenciado bajo The Unlicense.