Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
follina-msdt-threat-investigation — 🔵 Relatório de análise de ameaças para Follina (CVE-2022-30190) — zero-day RCE no Microsoft MSDT explorado ativamente em ataques reais. Abrange análise estática, VirusTotal, OSINT, MITRE ATT&CK T1059 e engenharia de detecção usando Windows Event ID 4688. | Kitploit
Ferramentas/GitHubGitHub/zavikhttak/follina-msdt-threat-investigation
OSINT (Inteligência de Fontes Abertas)Análise de VulnerabilidadesAnálise de MalwareForensia DigitalInteligência de AmeaçasAprendizado e EducaçãoResposta a Incidentes
GitHubzavikhttak/follina-msdt-threat-investigation

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

follina-msdt-threat-investigation

🔵 Relatório de análise de ameaças para Follina (CVE-2022-30190) — zero-day RCE no Microsoft MSDT explorado ativamente em ataques reais. Abrange análise estática, VirusTotal, OSINT, MITRE ATT&CK T1059 e engenharia de detecção usando Windows Event ID 4688.

Ver Repositório
3há 1 mêsAinda não revisado

Follina — Análise da Ameaça CVE-2022-30190

Zero-day de execução remota de código no Microsoft MSDT — investigação de exploração ativa por MUHAMMAD ZAWAR KHATTAK

🔗 Ver Writeup Completo →


🧪 Cenário

Em uma sexta-feira à noite, a equipe foi alertada sobre uma nova vulnerabilidade RCE sendo ativamente explorada na natureza. Fui incumbido de analisar e pesquisar a amostra maliciosa para coletar inteligência para a equipe do fim de semana.


🧰 Ferramentas Utilizadas

FerramentaObjetivo
VirusTotalAnálise estática, hashes de arquivos, URLs contatadas
Any.RunSandbox dinâmica, mapeamento MITRE ATT&CK
CVE.orgPesquisa oficial de vulnerabilidades
OSINT / GitHubRegras de detecção, inteligência de ameaças
Linux CLIHash de arquivos via sha1sum

🔍 Principais Descobertas


🛡️ Regra de Detecção (Windows Event ID 4688)

root@kitploit:~
ProcessName:       msdt.exe
ParentProcessName: WINWORD.EXE
EventID:           4688

📚 Referências

  • CVE-2022-30190 — cve.org
  • MITRE ATT&CK T1059
  • Regras de Detecção — GitHub

#BlueTeam #ThreatIntel #Follina #CVE-2022-30190 #MITRE #SOC #MalwareAnalysis #CyberSecurity

Baixar ferramenta
#Descoberta
Hash SHA106727ffda60359236a8029e0b3e8a0fd11c23313
Tipo de arquivoDocumento Office Open XML (disfarçado de .doc)
URL maliciosaEmbutida em word/_rels/document.xml.rels
Processo encerradomsdt.exe — Ferramenta de Diagnóstico de Suporte da Microsoft
Técnica MITRET1059 — Interpretador de Comandos e Scripts
CVECVE-2022-30190 — RCE no Microsoft MSDT