Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-30190 — This project demonstrates a proof-of-concept exploit for CVE-2022-30190, also known as "Follina"—a critical remote code execution vulnerability affecting Microsoft Office via the MSDT protocol. The application generates malicious Office documents to illustrate the exploit workflow for educational and research purposes only. | Kitploit
도구/GitHubGitHub/derziad/cve-2022-30190
Payload GenerationExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubderziad/cve-2022-30190

CVE-2022-30190

저장소 보기
6111개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →

소개

This project demonstrates a proof-of-concept exploit for CVE-2022-30190, also known as "Follina"—a critical remote code execution vulnerability affecting Microsoft Office via the MSDT protocol. The application generates malicious Office documents to illustrate the exploit workflow for educational and research purposes only.

공유

CVE-2022-30190 (Follina) 개념 증명

CVE License: MIT Docker


개요

Follina

이 프로젝트는 **"Follina"**라고도 알려진 CVE-2022-30190에 대한 개념 증명 익스플로잇을 시연합니다. 이는 MSDT 프로토콜을 통해 Microsoft Office에 영향을 미치는 치명적인 원격 코드 실행 취약점입니다. 이 애플리케이션은 교육 및 연구 목적으로만 익스플로잇 워크플로를 설명하기 위해 악성 Office 문서를 생성합니다.

⚠ 경고: 이 저장소는 교육 및 승인된 보안 연구용으로만 사용됩니다. 프로덕션 환경이나 소유하지 않았거나 명시적 테스트 허가를 받지 않은 시스템에 대해 사용하지 마십시오.


기능

  • 📝 Follina 취약점을 악용하는 Office 문서 생성
  • 🌐 페이로드 생성을 위한 간단한 웹 인터페이스
  • 🐳 쉬운 설정과 격리를 위한 도커화

기술 스택

  • Java 21 ☕
  • Spring Boot 🚀
  • Apache Commons 📦
  • Docker 🐳
  • JSP 🖥️

사전 요구 사항

  • Docker 🐳
  • Docker Compose 📦

빠른 시작

  1. 저장소 클론:

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2022-30190.git
    cd CVE-2022-30190
    
  2. Docker Compose로 빌드 및 실행:

    root@kitploit:~
    docker compose up --build
    
  3. 웹 인터페이스 접속:

    • 브라우저에서 http://localhost:8080를 여세요 🌐

사용 방법

  • 웹 폼을 사용하여 IP 주소를 입력하고 셸코드 파일을 업로드하세요
  • 악성 Office 문서를 생성하려면 **"페이로드 생성"**을 클릭하세요
  • 생성된 문서를 다운로드하고 통제된 환경에서 테스트에 사용하세요 🔒

Demo Screenshot


프로젝트 구조

root@kitploit:~
src/main/java                 — Java source code (Spring Boot application)
src/main/webapp/WEB-INF/jsp   — JSP views for the web interface
Dockerfile                    — Container build instructions
docker-compose.yml            — Multi-container orchestration

참고 자료

  • Microsoft 보안 권고
  • SocPrime의 Follina 분석
  • NIST CVE 세부 정보

라이선스

이 프로젝트는 MIT 라이선스 하에 배포됩니다.

도구 다운로드