Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
follina-msdt-threat-investigation — 🔵 Informe de análisis de amenazas para Follina (CVE-2022-30190) — zero-day de RCE en Microsoft MSDT explotado activamente. Cubre análisis estático, VirusTotal, OSINT, MITRE ATT&CK T1059 e ingeniería de detección mediante el ID de evento 4688 de Windows. | Kitploit
Herramientas/GitHubGitHub/zavikhttak/follina-msdt-threat-investigation
OSINT (Inteligencia de Fuentes Abiertas)Análisis de VulnerabilidadesAnálisis de MalwareForensia DigitalInteligencia de AmenazasAprendizaje y EducaciónRespuesta a Incidentes
GitHubzavikhttak/follina-msdt-threat-investigation

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

follina-msdt-threat-investigation

🔵 Informe de análisis de amenazas para Follina (CVE-2022-30190) — zero-day de RCE en Microsoft MSDT explotado activamente. Cubre análisis estático, VirusTotal, OSINT, MITRE ATT&CK T1059 e ingeniería de detección mediante el ID de evento 4688 de Windows.

Ver Repositorio
3hace 1 mesAún no revisado

Follina — CVE-2022-30190 Análisis de amenazas

Zero-day de ejecución remota de código en Microsoft MSDT — investigación de explotación activa por MUHAMMAD ZAWAR KHATTAK

🔗 Ver informe completo →


🧪 Escenario

Un viernes por la noche, el equipo fue alertado de una nueva vulnerabilidad RCE que estaba siendo explotada activamente en el mundo real. Se me asignó la tarea de analizar e investigar la muestra maliciosa para recopilar inteligencia para el equipo de fin de semana.


🧰 Herramientas utilizadas

HerramientaPropósito
VirusTotalAnálisis estático, hashes de archivos, URLs contactadas
Any.RunSandbox dinámico, mapeo MITRE ATT&CK
CVE.orgInvestigación oficial de vulnerabilidades
OSINT / GitHubReglas de detección, inteligencia de amenazas
Linux CLIHash de archivos mediante sha1sum

🔍 Hallazgos clave


🛡️ Regla de detección (Windows Event ID 4688)

root@kitploit:~
ProcessName:       msdt.exe
ParentProcessName: WINWORD.EXE
EventID:           4688

📚 Referencias

  • CVE-2022-30190 — cve.org
  • MITRE ATT&CK T1059
  • Reglas de detección — GitHub

#BlueTeam #ThreatIntel #Follina #CVE-2022-30190 #MITRE #SOC #MalwareAnalysis #CyberSecurity

Descargar herramienta
#Hallazgo
SHA1 Hash06727ffda60359236a8029e0b3e8a0fd11c23313
Tipo de archivoDocumento Office Open XML (disfrazado de .doc)
URL maliciosaIncrustada en word/_rels/document.xml.rels
Proceso eliminadomsdt.exe — Microsoft Support Diagnostic Tool
Técnica MITRET1059 — Command and Scripting Interpreter
CVECVE-2022-30190 — Microsoft MSDT RCE