Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
follina-msdt-threat-investigation — 🔵 Follina(CVE-2022-30190)— 実環境で悪用されたMicrosoft MSDT RCEゼロデイの脅威分析記事。静的解析、VirusTotal、OSINT、MITRE ATT&CK T1059、WindowsイベントID 4688を用いた検知エンジニアリングを網羅しています。 | Kitploit
ツール/GitHubGitHub/zavikhttak/follina-msdt-threat-investigation
OSINT (オープンソースインテリジェンス)脆弱性分析マルウェア分析デジタルフォレンジック脅威インテリジェンス学習と教育インシデントレスポンス
GitHubzavikhttak/follina-msdt-threat-investigation

follina-msdt-threat-investigation

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔵 Follina(CVE-2022-30190)— 実環境で悪用されたMicrosoft MSDT RCEゼロデイの脅威分析記事。静的解析、VirusTotal、OSINT、MITRE ATT&CK T1059、WindowsイベントID 4688を用いた検知エンジニアリングを網羅しています。

リポジトリを見る
1ヶ月前未レビュー

Follina — CVE-2022-30190 脅威分析

Microsoft MSDT リモートコード実行ゼロデイ — MUHAMMAD ZAWAR KHATTAK による実環境で進行中の悪用調査

🔗 完全なWriteupを見る →


🧪 シナリオ

金曜日の夕方、チームに実環境で活発に悪用されている新たなRCE脆弱性の通知が届きました。私は週末チーム向けのインテリジェンスを収集するため、悪意のあるサンプルの分析と調査を任されました。


🧰 使用したツール

ツール目的
VirusTotal静的解析、ファイルハッシュ、接触したURL
Any.Run動的サンドボックス、MITRE ATT&CKマッピング
CVE.org公式の脆弱性調査
OSINT / GitHub検出ルール、脅威インテリジェンス
Linux CLIsha1sumによるファイルハッシュ化

🔍 主な調査結果


🛡️ 検出ルール(WindowsイベントID 4688)

root@kitploit:~
ProcessName:       msdt.exe
ParentProcessName: WINWORD.EXE
EventID:           4688

📚 参考資料

  • CVE-2022-30190 — cve.org
  • MITRE ATT&CK T1059
  • 検出ルール — GitHub

#BlueTeam #ThreatIntel #Follina #CVE-2022-30190 #MITRE #SOC #MalwareAnalysis #CyberSecurity

ツールをダウンロード
#発見内容
SHA1ハッシュ06727ffda60359236a8029e0b3e8a0fd11c23313
ファイルタイプOffice Open XML文書(.docに偽装)
悪意のあるURLword/_rels/document.xml.rels に埋め込み
強制終了されたプロセスmsdt.exe — Microsoftサポート診断ツール
MITRE手法T1059 — コマンドおよびスクリプトインタープリター
CVECVE-2022-30190 — Microsoft MSDT RCE