ICT287_CVE-2022-30190_Exploit
CVE-2022-30190 の悪用と緩和戦略に関するプロジェクト
📌 概要
このリポジトリには、ICT287 の最終プロジェクトが含まれています。ここでは CVE-2022-30190("Follina")脆弱性について調査しています。プロジェクトの内容:
- エクスプロイトの詳細な分析
- 段階的な実行プロセス
- 緩和戦略
🔥 エクスプロイトデモ
- 攻撃マシン:Kali Linux 2024.1
- 被害マシン:Windows 10 Pro(バージョン 1809)
- 悪用手法:MSDT を介してリモートコードを実行する悪意のある Word 文書
- Microsoft Office Pro Plus 2019 16.0.10325.20118
🛡️ 緩和策
- MSDT URL プロトコルを無効にする
- Microsoft 更新プログラムを適用する
- クラウド保護付き Microsoft Defender を有効にする
🔗 参考文献
クレジットと謝辞
このプロジェクトには、Hrishikesh7665/Follina_Exploiter_CLI のコードが含まれています。このコードは The Unlicense の下でライセンスされています。