Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-30190 — Ce projet démontre un exploit de preuve de concept pour CVE-2022-30190, également connu sous le nom de « Follina » — une vulnérabilité critique d'exécution de code à distance affectant Microsoft Office via le protocole MSDT. L'application génère des documents Office malveillants pour illustrer le flux de travail de l'exploit à des fins éducatives et de recherche uniquement. | Kitploit
Outils/GitHubGitHub/derziad/cve-2022-30190
Génération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubderziad/cve-2022-30190

CVE-2022-30190

Voir le dépôt
612il y a 0 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Ce projet démontre un exploit de preuve de concept pour CVE-2022-30190, également connu sous le nom de « Follina » — une vulnérabilité critique d'exécution de code à distance affectant Microsoft Office via le protocole MSDT. L'application génère des documents Office malveillants pour illustrer le flux de travail de l'exploit à des fins éducatives et de recherche uniquement.

Partager

CVE-2022-30190 (Follina) Preuve de concept

CVE Licence : MIT Docker


Présentation

Follina

Ce projet illustre une preuve de concept de l’exploitation de CVE-2022-30190, également connue sous le nom «Follina» — une vulnérabilité critique d’exécution de code à distance affectant Microsoft Office via le protocole MSDT. L’application génère des documents Office malveillants pour démontrer le workflow de l’exploitation, uniquement à des fins éducatives et de recherche.

⚠ Avertissement : Ce dépôt est destiné uniquement à des fins éducatives et de recherche en sécurité autorisée. Ne pas utiliser en production ni contre des systèmes que vous ne possédez pas ou pour lesquels vous n’avez pas d’autorisation explicite de test.


Fonctionnalités

  • 📝 Génère des documents Office exploitant la vulnérabilité Follina
  • 🌐 Interface web simple pour la création de charges utiles
  • 🐳 Conteneurisé avec Docker pour une configuration et un isolement faciles

  • Technologies

    • Java 21 ☕
    • Spring Boot 🚀
    • Apache Commons 📦
    • Docker 🐳
    • JSP 🖥️

    Prérequis

    • Docker 🐳
    • Docker Compose 📦

    Démarrage rapide

    1. Clonez le dépôt :

      root@kitploit:~
      git clone https://github.com/yourusername/CVE-2022-30190.git
      cd CVE-2022-30190
      
    2. Construisez et lancez avec Docker Compose :

      root@kitploit:~
      docker compose up --build
      
    3. Accédez à l’interface web :

      • Ouvrez http://localhost:8080 dans votre navigateur 🌐

    Utilisation

    • Saisissez votre adresse IP et téléchargez un fichier de shellcode via le formulaire web
    • Cliquez sur «Créer une charge utile» pour générer un document Office malveillant
    • Téléchargez le document généré et utilisez-le pour des tests dans un environnement contrôlé 🔒

    Capture d’écran de démonstration


    Structure du projet

    root@kitploit:~
    src/main/java                 — Code source Java (application Spring Boot)
    src/main/webapp/WEB-INF/jsp   — Vues JSP pour l’interface web
    Dockerfile                    — Instructions de construction du conteneur
    docker-compose.yml            — Orchestration multi-conteneurs
    

    Références

    • Avis de sécurité Microsoft
    • Analyse de Follina par SocPrime
    • Détails de la CVE sur NIST

    Licence

    Ce projet est publié sous la licence MIT.

    Télécharger l’outil