
This project demonstrates a proof-of-concept exploit for CVE-2022-30190, also known as "Follina"—a critical remote code execution vulnerability affecting Microsoft Office via the MSDT protocol. The application generates malicious Office documents to illustrate the exploit workflow for educational and research purposes only.
Ce projet illustre une preuve de concept de l’exploitation de CVE-2022-30190, également connue sous le nom «Follina» — une vulnérabilité critique d’exécution de code à distance affectant Microsoft Office via le protocole MSDT. L’application génère des documents Office malveillants pour démontrer le workflow de l’exploitation, uniquement à des fins éducatives et de recherche.
⚠ Avertissement : Ce dépôt est destiné uniquement à des fins éducatives et de recherche en sécurité autorisée. Ne pas utiliser en production ni contre des systèmes que vous ne possédez pas ou pour lesquels vous n’avez pas d’autorisation explicite de test.
Clonez le dépôt :
git clone https://github.com/yourusername/CVE-2022-30190.git
cd CVE-2022-30190
Construisez et lancez avec Docker Compose :
docker compose up --build
Accédez à l’interface web :

src/main/java — Code source Java (application Spring Boot)
src/main/webapp/WEB-INF/jsp — Vues JSP pour l’interface web
Dockerfile — Instructions de construction du conteneur
docker-compose.yml — Orchestration multi-conteneurs
Ce projet est publié sous la licence MIT.