Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-30190 — MSDT और CVE-2022-30190 की गतिविधि के लिए ASIM में Microsoft Sentinel विश्लेषणात्मक नियम और शिकार क्वेरी। | Kitploit
उपकरण/GitHubGitHub/sentinelblue/cve-2022-30190
भेद्यता विश्लेषणशोषणखतरा खुफियालर्निंग और शिक्षाघटना प्रतिक्रियाचयनित संसाधन
GitHubsentinelblue/cve-2022-30190

CVE-2022-30190

MSDT और CVE-2022-30190 की गतिविधि के लिए ASIM में Microsoft Sentinel विश्लेषणात्मक नियम और शिकार क्वेरी।

रिपॉजिटरी देखें
5114 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-30190

सोमवार, 30 मई 2022 को, माइक्रोसॉफ्ट ने विंडोज में माइक्रोसॉफ्ट सपोर्ट डायग्नोस्टिक टूल (MSDT) से संबंधित CVE-2022-30190 जारी किया।

एक रिमोट कोड निष्पादन भेद्यता तब मौजूद होती है जब MSDT को वर्ड जैसे कॉलिंग एप्लिकेशन से URL प्रोटोकॉल का उपयोग करके बुलाया जाता है। इस भेद्यता का सफलतापूर्वक शोषण करने वाला हमलावर कॉलिंग एप्लिकेशन के विशेषाधिकारों के साथ मनमाना कोड चला सकता है। इसके बाद हमलावर उपयोगकर्ता के अधिकारों द्वारा अनुमत संदर्भ में प्रोग्राम इंस्टॉल कर सकता है, डेटा देख सकता है, बदल सकता है या हटा सकता है, या नए खाते बना सकता है।

https://nvd.nist.gov/vuln/detail/CVE-2022-30190

Microsoft Sentinel के साथ हंटिंग और अलर्ट के बारे में अधिक जानकारी के लिए sentinel निर्देशिका पर जाएं।

प्रूफ-ऑफ-कॉन्सेप्ट

नीचे दो POC रिपॉजिटरीज दी गई हैं। हम पुष्टि कर सकते हैं कि जॉन हैमंड का POC काम करता है। इसका उपयोग हमने वर्ड डॉक्यूमेंट के माध्यम से "नोटपैड" विंडो खोलकर अलर्ट को मान्य करने के लिए किया।

https://github.com/JohnHammond/msdt-follina

https://github.com/onecloudemoji/CVE-2022-30190

शमन मार्गदर्शन

https://www.sentinelone.com/blog/staying-ahead-of-cve-2022-30190-follina/

https://msrc-blog.microsoft.com/2022/05/30/guidance-for-cve-2022-30190-microsoft-support-diagnostic-tool-vulnerability/

संदर्भ

https://nvd.nist.gov/vuln/detail/CVE-2022-30190

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-30190

https://www.tenable.com/blog/cve-2022-30190-zero-click-zero-day-in-msdt-exploited-in-the-wild#:~:text=CVE-2022-30190%20is%20a%20remote%20code%20execution%20vulnerability%20in,called%20using%20the%20URL%20protocol%20from%20certain%20applications.

https://twitter.com/nao_sec/status/1530196847679401984?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1530196847679401984%7Ctwgr%5E%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.tenable.com%2Fblog%2Fcve-2022-30190-zero-click-zero-day-in-msdt-exploited-in-the-wild

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-30190

टूल डाउनलोड करें