ICT287_CVE-2022-30190_Exploit
Projet sur l'exploitation et les stratégies d'atténuation de la CVE-2022-30190
📌 À propos
Ce dépôt contient mon projet final pour ICT287, où j'explore la vulnérabilité CVE-2022-30190 ("Follina"). Le projet couvre :
- Analyse détaillée de l'exploit
- Processus d'exécution étape par étape
- Stratégies d'atténuation
🔥 Démonstration d'exploitation
- Machine attaquante : Kali Linux 2024.1
- Machine victime : Windows 10 Pro (Version 1809)
- Méthode d'exploitation : Document Word malveillant exécutant du code distant via MSDT
- Microsoft Office Pro Plus 2019 16.0.10325.20118
🛡️ Atténuation
- Désactiver le protocole URL MSDT
- Appliquer les mises à jour Microsoft
- Activer Microsoft Defender avec protection cloud
🔗 Références
Crédits et remerciements
Ce projet inclut du code provenant de Hrishikesh7665/Follina_Exploiter_CLI,
qui est sous licence The Unlicense.