Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-30190 — Этот проект демонстрирует proof-of-concept эксплойт для CVE-2022-30190, также известный как «Follina» — критическая уязвимость удалённого выполнения кода, затрагивающая Microsoft Office через протокол MSDT. Приложение генерирует вредоносные документы Office, чтобы проиллюстрировать рабочий процесс эксплуатации исключительно в образовательных и исследовательских целях. | Kitploit
Инструменты/GitHubGitHub/derziad/cve-2022-30190
Генерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubderziad/cve-2022-30190

CVE-2022-30190

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
6120 лет назадЕщё не проверено

Описание

Этот проект демонстрирует proof-of-concept эксплойт для CVE-2022-30190, также известный как «Follina» — критическая уязвимость удалённого выполнения кода, затрагивающая Microsoft Office через протокол MSDT. Приложение генерирует вредоносные документы Office, чтобы проиллюстрировать рабочий процесс эксплуатации исключительно в образовательных и исследовательских целях.

Поделиться

CVE-2022-30190 (Follina) Доказательство концепции

CVE License: MIT Docker


Обзор

Follina

Этот проект демонстрирует эксплойт доказательства концепции для CVE-2022-30190, также известного как "Follina" — критическая уязвимость удаленного выполнения кода, затрагивающая Microsoft Office через протокол MSDT. Приложение генерирует вредоносные документы Office для иллюстрации рабочего процесса эксплойта только в образовательных и исследовательских целях.

⚠ Предупреждение: Этот репозиторий предназначен только для образовательных и авторизованных исследований безопасности. Не используйте в производственной среде или против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.


Возможности

  • 📝 Генерирует документы Office, эксплуатирующие уязвимость Follina
  • 🌐 Простой веб-интерфейс для создания полезной нагрузки
  • 🐳 Контейнеризация с Docker для простой настройки и изоляции

  • Технологии

    • Java 21 ☕
    • Spring Boot 🚀
    • Apache Commons 📦
    • Docker 🐳
    • JSP 🖥️

    Предварительные требования

    • Docker 🐳
    • Docker Compose 📦

    Быстрый старт

    1. Клонируйте репозиторий:

      root@kitploit:~
      git clone https://github.com/yourusername/CVE-2022-30190.git
      cd CVE-2022-30190
      
    2. Соберите и запустите с помощью Docker Compose:

      root@kitploit:~
      docker compose up --build
      
    3. Откройте веб-интерфейс:

      • Откройте http://localhost:8080 в вашем браузере 🌐

    Использование

    • Введите ваш IP-адрес и загрузите файл shellcode с помощью веб-формы
    • Нажмите "Создать полезную нагрузку", чтобы сгенерировать вредоносный документ Office
    • Скачайте сгенерированный документ и используйте его для тестирования в контролируемой среде 🔒

    Demo Screenshot


    Структура проекта

    root@kitploit:~
    src/main/java                 — Исходный код Java (приложение Spring Boot)
    src/main/webapp/WEB-INF/jsp   — JSP-представления для веб-интерфейса
    Dockerfile                    — Инструкции по сборке контейнера
    docker-compose.yml            — Оркестрация нескольких контейнеров
    

    Ссылки

    • Рекомендации Microsoft по безопасности
    • Анализ Follina от SocPrime
    • Детали CVE от NIST

    Лицензия

    Этот проект выпущен под лицензией MIT.

    Скачать инструмент