ICT287_CVE-2022-30190_Exploit
Projeto sobre exploração e estratégias de mitigação da CVE-2022-30190
📌 Sobre
Este repositório contém meu projeto final para ICT287, no qual exploro a vulnerabilidade CVE-2022-30190 ("Follina"). O projeto abrange:
- Análise detalhada do exploit
- Processo de execução passo a passo
- Estratégias de mitigação
🔥 Demonstração de Exploração
- Máquina do atacante: Kali Linux 2024.1
- Máquina da vítima: Windows 10 Pro (Versão 1809)
- Método de exploração: documento Word malicioso executando código remoto via MSDT
- Microsoft Office Pro Plus 2019 16.0.10325.20118
🛡️ Mitigação
- Desabilitar o Protocolo de URL do MSDT
- Aplicar atualizações da Microsoft
- Habilitar o Microsoft Defender com Proteção na Nuvem
🔗 Referências
Créditos e Agradecimentos
Este projeto inclui código de Hrishikesh7665/Follina_Exploiter_CLI,
que é licenciado sob The Unlicense.