Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-30190 — MSDT 및 CVE-2022-30190 활동에 대한 ASIM 기반 Microsoft Sentinel 분석 규칙 및 헌팅 쿼리. | Kitploit
도구/GitHubGitHub/sentinelblue/cve-2022-30190
Vulnerability AnalysisExploitationThreat IntelligenceLearning & EducationIncident ResponseCurated Resources
GitHubsentinelblue/cve-2022-30190

CVE-2022-30190

MSDT 및 CVE-2022-30190 활동에 대한 ASIM 기반 Microsoft Sentinel 분석 규칙 및 헌팅 쿼리.

저장소 보기
5114년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-30190

2022년 5월 30일 월요일, Microsoft는 Windows의 Microsoft Support Diagnostic Tool(MSDT) 취약점과 관련하여 CVE-2022-30190을 발표했습니다.

Word와 같은 호출 애플리케이션에서 URL 프로토콜을 사용하여 MSDT를 호출하면 원격 코드 실행 취약점이 존재합니다. 이 취약점을 성공적으로 악용한 공격자는 호출 애플리케이션의 권한으로 임의의 코드를 실행할 수 있습니다. 그런 다음 공격자는 사용자 권한이 허용하는 범위 내에서 프로그램을 설치하고, 데이터를 확인·변경·삭제하거나 새 계정을 만들 수 있습니다.

https://nvd.nist.gov/vuln/detail/CVE-2022-30190

Microsoft Sentinel을 사용한 헌팅 및 알림에 대한 자세한 내용은 sentinel 디렉터리를 방문하세요.

개념 증명

아래는 두 개의 POC 저장소입니다. John Hammond의 POC가 작동하는 것을 확인할 수 있습니다. 이것은 우리가 Word 문서를 통해 "메모장" 창을 열어 알림을 검증하는 데 사용한 것입니다.

https://github.com/JohnHammond/msdt-follina

https://github.com/onecloudemoji/CVE-2022-30190

완화 지침

https://www.sentinelone.com/blog/staying-ahead-of-cve-2022-30190-follina/

https://msrc-blog.microsoft.com/2022/05/30/guidance-for-cve-2022-30190-microsoft-support-diagnostic-tool-vulnerability/

참고 자료

https://nvd.nist.gov/vuln/detail/CVE-2022-30190

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-30190

https://www.tenable.com/blog/cve-2022-30190-zero-click-zero-day-in-msdt-exploited-in-the-wild#:~:text=CVE-2022-30190%20is%20a%20remote%20code%20execution%20vulnerability%20in,called%20using%20the%20URL%20protocol%20from%20certain%20applications.

https://twitter.com/nao_sec/status/1530196847679401984?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1530196847679401984%7Ctwgr%5E%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.tenable.com%2Fblog%2Fcve-2022-30190-zero-click-zero-day-in-msdt-exploited-in-the-wild

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-30190

도구 다운로드