Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-30190 — Este projeto demonstra uma prova de conceito de exploração para CVE-2022-30190, também conhecida como "Follina"—uma vulnerabilidade crítica de execução remota de código que afeta o Microsoft Office por meio do protocolo MSDT. O aplicativo gera documentos Office maliciosos para ilustrar o fluxo de trabalho da exploração apenas para fins educacionais e de pesquisa. | Kitploit
Ferramentas/GitHubGitHub/derziad/cve-2022-30190
Geração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubderziad/cve-2022-30190

CVE-2022-30190

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
612há 0 anosAinda não revisado

Sobre

Este projeto demonstra uma prova de conceito de exploração para CVE-2022-30190, também conhecida como "Follina"—uma vulnerabilidade crítica de execução remota de código que afeta o Microsoft Office por meio do protocolo MSDT. O aplicativo gera documentos Office maliciosos para ilustrar o fluxo de trabalho da exploração apenas para fins educacionais e de pesquisa.

Compartilhar

CVE-2022-30190 (Follina) Prova de Conceito

CVE License: MIT Docker


Visão Geral

Follina

Este projeto demonstra um exploit de prova de conceito para CVE-2022-30190, também conhecida como "Follina" — uma vulnerabilidade crítica de execução remota de código que afeta o Microsoft Office por meio do protocolo MSDT. A aplicação gera documentos maliciosos do Office para ilustrar o fluxo do exploit apenas para fins educacionais e de pesquisa.

⚠ Aviso: Este repositório é apenas para pesquisa educacional e de segurança autorizada. Não use em produção ou contra sistemas que você não possui ou para os quais não tem permissão explícita para testar.


Recursos

  • 📝 Gera documentos do Office explorando a vulnerabilidade Follina
  • 🌐 Interface web simples para criação de payloads
  • 🐳 Dockerizado para configuração e isolamento fáceis

  • Tecnologias

    • Java 21 ☕
    • Spring Boot 🚀
    • Apache Commons 📦
    • Docker 🐳
    • JSP 🖥️

    Pré-requisitos

    • Docker 🐳
    • Docker Compose 📦

    Início Rápido

    1. Clone o repositório:

      root@kitploit:~
      git clone https://github.com/yourusername/CVE-2022-30190.git
      cd CVE-2022-30190
      
    2. Compile e execute com Docker Compose:

      root@kitploit:~
      docker compose up --build
      
    3. Acesse a interface web:

      • Abra http://localhost:8080 no seu navegador 🌐

    Uso

    • Insira seu endereço IP e envie um arquivo de shellcode usando o formulário web
    • Clique em "Criar Payload" para gerar um documento malicioso do Office
    • Baixe o documento gerado e use-o para testes em um ambiente controlado 🔒

    Captura de tela da demonstração


    Estrutura do Projeto

    root@kitploit:~
    src/main/java                 — Java source code (Spring Boot application)
    src/main/webapp/WEB-INF/jsp   — JSP views for the web interface
    Dockerfile                    — Container build instructions
    docker-compose.yml            — Multi-container orchestration
    

    Referências

    • Comunicado de Segurança da Microsoft
    • Análise da Follina por SocPrime
    • Detalhes da CVE no NIST

    Licença

    Este projeto é distribuído sob a Licença MIT.

    Baixar ferramenta