
Ce projet démontre un exploit de preuve de concept pour CVE-2022-30190, également connu sous le nom de « Follina » — une vulnérabilité critique d'exécution de code à distance affectant Microsoft Office via le protocole MSDT. L'application génère des documents Office malveillants pour illustrer le flux de travail de l'exploit à des fins éducatives et de recherche uniquement.
Ce projet illustre une preuve de concept de l’exploitation de CVE-2022-30190, également connue sous le nom «Follina» — une vulnérabilité critique d’exécution de code à distance affectant Microsoft Office via le protocole MSDT. L’application génère des documents Office malveillants pour démontrer le workflow de l’exploitation, uniquement à des fins éducatives et de recherche.
⚠ Avertissement : Ce dépôt est destiné uniquement à des fins éducatives et de recherche en sécurité autorisée. Ne pas utiliser en production ni contre des systèmes que vous ne possédez pas ou pour lesquels vous n’avez pas d’autorisation explicite de test.
Clonez le dépôt :
git clone https://github.com/yourusername/CVE-2022-30190.git
cd CVE-2022-30190
Construisez et lancez avec Docker Compose :
docker compose up --build
Accédez à l’interface web :

src/main/java — Code source Java (application Spring Boot)
src/main/webapp/WEB-INF/jsp — Vues JSP pour l’interface web
Dockerfile — Instructions de construction du conteneur
docker-compose.yml — Orchestration multi-conteneurs
Ce projet est publié sous la licence MIT.