Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-30190 — Microsoft Sentinel analytic rule and hunting queries in ASIM for activity of MSDT and CVE-2022-30190. | Kitploit
Outils/GitHubGitHub/sentinelblue/cve-2022-30190
Vulnerability AnalysisExploitationThreat IntelligenceLearning & EducationIncident ResponseCurated Resources
GitHubsentinelblue/cve-2022-30190

CVE-2022-30190

Microsoft Sentinel analytic rule and hunting queries in ASIM for activity of MSDT and CVE-2022-30190.

Voir le dépôt
51il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-30190

Le lundi 30 mai 2022, Microsoft a publié le CVE-2022-30190 concernant la vulnérabilité de l'outil de diagnostic du support Microsoft (MSDT) dans Windows.

Une vulnérabilité d'exécution de code à distance existe lorsque MSDT est appelé via le protocole URL depuis une application appelante telle que Word. Un attaquant qui parvient à exploiter cette vulnérabilité peut exécuter du code arbitraire avec les privilèges de l'application appelante. Il peut ensuite installer des programmes, afficher, modifier ou supprimer des données, ou créer de nouveaux comptes dans le contexte autorisé par les droits de l'utilisateur.

https://nvd.nist.gov/vuln/detail/CVE-2022-30190

Consultez le répertoire sentinel pour plus d'informations sur la chasse et les alertes avec Microsoft Sentinel.

Preuve de concept

Vous trouverez ci-dessous deux dépôts POC. Nous pouvons confirmer que le POC de John Hammond fonctionne. C'est celui que nous avons utilisé pour valider les alertes en ouvrant une fenêtre 'notepad' via un document Word.

https://github.com/JohnHammond/msdt-follina

https://github.com/onecloudemoji/CVE-2022-30190

Conseils d'atténuation

https://www.sentinelone.com/blog/staying-ahead-of-cve-2022-30190-follina/

https://msrc-blog.microsoft.com/2022/05/30/guidance-for-cve-2022-30190-microsoft-support-diagnostic-tool-vulnerability/

Références

https://nvd.nist.gov/vuln/detail/CVE-2022-30190

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-30190

https://www.tenable.com/blog/cve-2022-30190-zero-click-zero-day-in-msdt-exploited-in-the-wild#:~:text=CVE-2022-30190%20is%20a%20remote%20code%20execution%20vulnerability%20in,called%20using%20the%20URL%20protocol%20from%20certain%20applications.

https://twitter.com/nao_sec/status/1530196847679401984?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1530196847679401984%7Ctwgr%5E%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.tenable.com%2Fblog%2Fcve-2022-30190-zero-click-zero-day-in-msdt-exploited-in-the-wild

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-30190

Télécharger l’outil