ICT287_CVE-2022-30190_शोषण
CVE-2022-30190 के शोषण और शमन रणनीतियों पर परियोजना
📌 परिचय
यह रिपॉजिटरी ICT287 के लिए मेरी अंतिम परियोजना है, जहाँ मैं CVE-2022-30190 ("Follina") कमजोरी का अन्वेषण करता हूँ। परियोजना में शामिल हैं:
- शोषण का विस्तृत विश्लेषण
- चरण-दर-चरण निष्पादन प्रक्रिया
- शमन रणनीतियाँ
🔥 शोषण प्रदर्शन
- आक्रमणकारी मशीन: Kali Linux 2024.1
- पीड़ित मशीन: Windows 10 Pro (संस्करण 1809)
- शोषण विधि: MSDT के माध्यम से दूरस्थ कोड निष्पादित करने वाला दुर्भावनापूर्ण Word दस्तावेज़
- Microsoft Office Pro Plus 2019 16.0.10325.20118
🛡️ शमन
- MSDT URL प्रोटोकॉल अक्षम करें
- Microsoft अपडेट लागू करें
- क्लाउड सुरक्षा के साथ Microsoft Defender सक्षम करें
🔗 संदर्भ
श्रेय एवं आभार
इस परियोजना में का कोड शामिल है, जो के अंतर्गत लाइसेंस प्राप्त है।