ICT287_CVE-2022-30190_Exploit
CVE-2022-30190 익스플로잇 및 대응 전략에 관한 프로젝트
📌 개요
이 저장소는 ICT287 과정의 최종 프로젝트로, CVE-2022-30190("Follina") 취약점을 탐구합니다. 프로젝트는 다음을 포함합니다:
- 익스플로잇의 상세 분석
- 단계별 실행 과정
- 대응 전략
🔥 익스플로잇 데모
- 공격자 시스템: Kali Linux 2024.1
- 피해자 시스템: Windows 10 Pro (버전 1809)
- 익스플로잇 방법: MSDT를 통해 원격 코드를 실행하는 악성 Word 문서
- Microsoft Office Pro Plus 2019 16.0.10325.20118
🛡️ 대응
- MSDT URL 프로토콜 비활성화
- Microsoft 업데이트 적용
- 클라우드 보호와 함께 Microsoft Defender 활성화
🔗 참고 자료
크레딧 및 감사의 말
이 프로젝트는 Hrishikesh7665/Follina_Exploiter_CLI의 코드를 포함하며, 이 코드는 The Unlicense에 따라 라이선스가 부여되었습니다.