
Этот проект демонстрирует proof-of-concept эксплойт для CVE-2022-30190, также известный как «Follina» — критическая уязвимость удалённого выполнения кода, затрагивающая Microsoft Office через протокол MSDT. Приложение генерирует вредоносные документы Office, чтобы проиллюстрировать рабочий процесс эксплуатации исключительно в образовательных и исследовательских целях.
Этот проект демонстрирует эксплойт доказательства концепции для CVE-2022-30190, также известного как "Follina" — критическая уязвимость удаленного выполнения кода, затрагивающая Microsoft Office через протокол MSDT. Приложение генерирует вредоносные документы Office для иллюстрации рабочего процесса эксплойта только в образовательных и исследовательских целях.
⚠ Предупреждение: Этот репозиторий предназначен только для образовательных и авторизованных исследований безопасности. Не используйте в производственной среде или против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
Клонируйте репозиторий:
git clone https://github.com/yourusername/CVE-2022-30190.git
cd CVE-2022-30190
Соберите и запустите с помощью Docker Compose:
docker compose up --build
Откройте веб-интерфейс:

src/main/java — Исходный код Java (приложение Spring Boot)
src/main/webapp/WEB-INF/jsp — JSP-представления для веб-интерфейса
Dockerfile — Инструкции по сборке контейнера
docker-compose.yml — Оркестрация нескольких контейнеров
Этот проект выпущен под лицензией MIT.