Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-30190 — 이 프로젝트는 MSDT 프로토콜을 통해 Microsoft Office에 영향을 미치는 치명적인 원격 코드 실행 취약점인 "Follina"라고도 알려진 CVE-2022-30190에 대한 개념 증명 익스플로잇을 보여줍니다. 이 애플리케이션은 교육 및 연구 목적으로만 익스플로잇 워크플로를 설명하기 위해 악성 Office 문서를 생성합니다. | Kitploit
도구/GitHubGitHub/derziad/cve-2022-30190
Payload GenerationExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubderziad/cve-2022-30190

CVE-2022-30190

이 프로젝트는 MSDT 프로토콜을 통해 Microsoft Office에 영향을 미치는 치명적인 원격 코드 실행 취약점인 "Follina"라고도 알려진 CVE-2022-30190에 대한 개념 증명 익스플로잇을 보여줍니다. 이 애플리케이션은 교육 및 연구 목적으로만 익스플로잇 워크플로를 설명하기 위해 악성 Office 문서를 생성합니다.

저장소 보기
6120년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-30190 (Follina) 개념 증명

CVE License: MIT Docker


개요

Follina

이 프로젝트는 **"Follina"**라고도 알려진 CVE-2022-30190에 대한 개념 증명 익스플로잇을 시연합니다. 이는 MSDT 프로토콜을 통해 Microsoft Office에 영향을 미치는 치명적인 원격 코드 실행 취약점입니다. 이 애플리케이션은 교육 및 연구 목적으로만 익스플로잇 워크플로를 설명하기 위해 악성 Office 문서를 생성합니다.

⚠ 경고: 이 저장소는 교육 및 승인된 보안 연구용으로만 사용됩니다. 프로덕션 환경이나 소유하지 않았거나 명시적 테스트 허가를 받지 않은 시스템에 대해 사용하지 마십시오.


기능

  • 📝 Follina 취약점을 악용하는 Office 문서 생성
  • 🌐 페이로드 생성을 위한 간단한 웹 인터페이스
  • 🐳 쉬운 설정과 격리를 위한 도커화

기술 스택

  • Java 21 ☕
  • Spring Boot 🚀
  • Apache Commons 📦
  • Docker 🐳
  • JSP 🖥️

사전 요구 사항

  • Docker 🐳
  • Docker Compose 📦

빠른 시작

  1. 저장소 클론:

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2022-30190.git
    cd CVE-2022-30190
    
  2. Docker Compose로 빌드 및 실행:

    root@kitploit:~
    docker compose up --build
    
  3. 웹 인터페이스 접속:

    • 브라우저에서 http://localhost:8080를 여세요 🌐

사용 방법

  • 웹 폼을 사용하여 IP 주소를 입력하고 셸코드 파일을 업로드하세요
  • 악성 Office 문서를 생성하려면 **"페이로드 생성"**을 클릭하세요
  • 생성된 문서를 다운로드하고 통제된 환경에서 테스트에 사용하세요 🔒

Demo Screenshot


프로젝트 구조

root@kitploit:~
src/main/java                 — Java source code (Spring Boot application)
src/main/webapp/WEB-INF/jsp   — JSP views for the web interface
Dockerfile                    — Container build instructions
docker-compose.yml            — Multi-container orchestration

참고 자료

  • Microsoft 보안 권고
  • SocPrime의 Follina 분석
  • NIST CVE 세부 정보

라이선스

이 프로젝트는 MIT 라이선스 하에 배포됩니다.

도구 다운로드