Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
follina-msdt-threat-investigation — 🔵 Analyse de la menace Follina (CVE-2022-30190) — Zero-day RCE MSDT de Microsoft exploitée dans la nature. Couvre l'analyse statique, VirusTotal, l'OSINT, MITRE ATT&CK T1059 et l'ingénierie de détection à l'aide de l'ID d'événement Windows 4688. | Kitploit
Outils/GitHubGitHub/zavikhttak/follina-msdt-threat-investigation
OSINT (Renseignement de Sources Ouvertes)Analyse des VulnérabilitésAnalyse de MalwareCriminalistique NumériqueRenseignement sur les MenacesApprentissage et ÉducationRéponse aux Incidents
GitHubzavikhttak/follina-msdt-threat-investigation

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

follina-msdt-threat-investigation

🔵 Analyse de la menace Follina (CVE-2022-30190) — Zero-day RCE MSDT de Microsoft exploitée dans la nature. Couvre l'analyse statique, VirusTotal, l'OSINT, MITRE ATT&CK T1059 et l'ingénierie de détection à l'aide de l'ID d'événement Windows 4688.

Voir le dépôt
il y a 1 moisPas encore vérifié

Follina — Analyse de la menace CVE-2022-30190

Exécution de code à distance zero-day dans Microsoft MSDT — enquête sur une exploitation active par MUHAMMAD ZAWAR KHATTAK

🔗 Voir le rapport complet →


🧪 Scénario

Un vendredi soir, l'équipe a été alertée d'une nouvelle vulnérabilité RCE activement exploitée dans la nature. J'ai été chargé d'analyser et de rechercher l'échantillon malveillant afin de recueillir des renseignements pour l'équipe du week-end.


🧰 Outils utilisés

OutilObjectif
VirusTotalAnalyse statique, hachages de fichiers, URL contactées
Any.RunSandbox dynamique, cartographie MITRE ATT&CK
CVE.orgRecherche officielle sur les vulnérabilités
OSINT / GitHubRègles de détection, renseignement sur les menaces
Linux CLIHachage de fichiers via sha1sum

🔍 Principaux résultats


🛡️ Règle de détection (Windows Event ID 4688)

root@kitploit:~
ProcessName:       msdt.exe
ParentProcessName: WINWORD.EXE
EventID:           4688

📚 Références

  • CVE-2022-30190 — cve.org
  • MITRE ATT&CK T1059
  • Règles de détection — GitHub

#BlueTeam #ThreatIntel #Follina #CVE-2022-30190 #MITRE #SOC #MalwareAnalysis #CyberSecurity

Télécharger l’outil
#Résultat
Hachage SHA106727ffda60359236a8029e0b3e8a0fd11c23313
Type de fichierDocument Office Open XML (déguisé en .doc)
URL malveillanteIntégrée dans word/_rels/document.xml.rels
Processus tuémsdt.exe — outil de diagnostic et d'assistance Microsoft
Technique MITRET1059 — Interpréteur de commandes et de scripts
CVECVE-2022-30190 — RCE Microsoft MSDT