ICT287_CVE-2022-30190_Exploit
Progetto sullo sfruttamento e sulle strategie di mitigazione della vulnerabilità CVE-2022-30190
Questo repository contiene il mio progetto finale per ICT287, in cui esploro la vulnerabilità CVE-2022-30190 ("Follina"). Il progetto comprende:
- Analisi dettagliata dell'exploit
- Processo di esecuzione passo-passo
- Strategie di mitigazione
🔥 Demo di Sfruttamento
- Macchina dell'attaccante: Kali Linux 2024.1
- Macchina vittima: Windows 10 Pro (Versione 1809)
- Metodo di sfruttamento: documento Word malintenzionato che esegue codice remoto tramite MSDT
- Microsoft Office Pro Plus 2019 16.0.10325.20118
🛡️ Mitigazione
- Disabilitare il protocollo URL MSDT
- Applicare gli aggiornamenti Microsoft
- Abilitare Microsoft Defender con la protezione cloud
🔗 Riferimenti
Crediti e Riconoscimenti
Questo progetto include codice da Hrishikesh7665/Follina_Exploiter_CLI,
concesso in licenza sotto The Unlicense.