Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-30190 — This project demonstrates a proof-of-concept exploit for CVE-2022-30190, also known as "Follina"—a critical remote code execution vulnerability affecting Microsoft Office via the MSDT protocol. The application generates malicious Office documents to illustrate the exploit workflow for educational and research purposes only. | Kitploit
Outils/GitHubGitHub/derziad/cve-2022-30190
Payload GenerationExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubderziad/cve-2022-30190

CVE-2022-30190

Voir le dépôt
61il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

This project demonstrates a proof-of-concept exploit for CVE-2022-30190, also known as "Follina"—a critical remote code execution vulnerability affecting Microsoft Office via the MSDT protocol. The application generates malicious Office documents to illustrate the exploit workflow for educational and research purposes only.

Partager

CVE-2022-30190 (Follina) Preuve de concept

CVE Licence : MIT Docker


Présentation

Follina

Ce projet illustre une preuve de concept de l’exploitation de CVE-2022-30190, également connue sous le nom «Follina» — une vulnérabilité critique d’exécution de code à distance affectant Microsoft Office via le protocole MSDT. L’application génère des documents Office malveillants pour démontrer le workflow de l’exploitation, uniquement à des fins éducatives et de recherche.

⚠ Avertissement : Ce dépôt est destiné uniquement à des fins éducatives et de recherche en sécurité autorisée. Ne pas utiliser en production ni contre des systèmes que vous ne possédez pas ou pour lesquels vous n’avez pas d’autorisation explicite de test.


Fonctionnalités

  • 📝 Génère des documents Office exploitant la vulnérabilité Follina
  • 🌐 Interface web simple pour la création de charges utiles
  • 🐳 Conteneurisé avec Docker pour une configuration et un isolement faciles

Technologies

  • Java 21 ☕
  • Spring Boot 🚀
  • Apache Commons 📦
  • Docker 🐳
  • JSP 🖥️

Prérequis

  • Docker 🐳
  • Docker Compose 📦

Démarrage rapide

  1. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2022-30190.git
    cd CVE-2022-30190
    
  2. Construisez et lancez avec Docker Compose :

    root@kitploit:~
    docker compose up --build
    
  3. Accédez à l’interface web :

    • Ouvrez http://localhost:8080 dans votre navigateur 🌐

Utilisation

  • Saisissez votre adresse IP et téléchargez un fichier de shellcode via le formulaire web
  • Cliquez sur «Créer une charge utile» pour générer un document Office malveillant
  • Téléchargez le document généré et utilisez-le pour des tests dans un environnement contrôlé 🔒

Capture d’écran de démonstration


Structure du projet

root@kitploit:~
src/main/java                 — Code source Java (application Spring Boot)
src/main/webapp/WEB-INF/jsp   — Vues JSP pour l’interface web
Dockerfile                    — Instructions de construction du conteneur
docker-compose.yml            — Orchestration multi-conteneurs

Références

  • Avis de sécurité Microsoft
  • Analyse de Follina par SocPrime
  • Détails de la CVE sur NIST

Licence

Ce projet est publié sous la licence MIT.

Télécharger l’outil