Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-30190 — Microsoft Sentinel の ASIM における MSDT および CVE-2022-30190 のアクティビティに関する分析ルールとハンティングクエリ | Kitploit
ツール/GitHubGitHub/sentinelblue/cve-2022-30190
脆弱性分析エクスプロイト脅威インテリジェンス学習と教育インシデントレスポンス厳選リソース
GitHubsentinelblue/cve-2022-30190

CVE-2022-30190

Microsoft Sentinel の ASIM における MSDT および CVE-2022-30190 のアクティビティに関する分析ルールとハンティングクエリ

リポジトリを見る
5114年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-30190

2022年5月30日月曜日、MicrosoftはWindowsのMicrosoftサポート診断ツール(MSDT)の脆弱性に関するCVE-2022-30190を発行しました。

MSDTがWordなどの呼び出し元アプリケーションからURLプロトコルを使用して呼び出されると、リモートコード実行の脆弱性が存在します。この脆弱性の悪用に成功した攻撃者は、呼び出し元アプリケーションの権限で任意のコードを実行する可能性があります。その後、攻撃者はプログラムのインストール、データの表示、変更、削除、またはユーザーの権限で許可されたコンテキストでの新しいアカウントの作成を行う可能性があります。

https://nvd.nist.gov/vuln/detail/CVE-2022-30190

Microsoft Sentinelを使用したハンティングとアラートに関する詳細については、sentinelディレクトリを参照してください。

概念実証

以下は2つのPOCリポジトリです。John HammondによるPOCが動作することを確認できます。これは、Word文書を介して「メモ帳」ウィンドウを開くことでアラートを検証するために使用したものです。

https://github.com/JohnHammond/msdt-follina

https://github.com/onecloudemoji/CVE-2022-30190

緩和策ガイダンス

https://www.sentinelone.com/blog/staying-ahead-of-cve-2022-30190-follina/

https://msrc-blog.microsoft.com/2022/05/30/guidance-for-cve-2022-30190-microsoft-support-diagnostic-tool-vulnerability/

参照

https://nvd.nist.gov/vuln/detail/CVE-2022-30190

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-30190

https://www.tenable.com/blog/cve-2022-30190-zero-click-zero-day-in-msdt-exploited-in-the-wild#:~:text=CVE-2022-30190%20is%20a%20remote%20code%20execution%20vulnerability%20in,called%20using%20the%20URL%20protocol%20from%20certain%20applications.

https://twitter.com/nao_sec/status/1530196847679401984?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1530196847679401984%7Ctwgr%5E%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.tenable.com%2Fblog%2Fcve-2022-30190-zero-click-zero-day-in-msdt-exploited-in-the-wild

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-30190

ツールをダウンロード