Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-30190 — This project demonstrates a proof-of-concept exploit for CVE-2022-30190, also known as "Follina"—a critical remote code execution vulnerability affecting Microsoft Office via the MSDT protocol. The application generates malicious Office documents to illustrate the exploit workflow for educational and research purposes only. | Kitploit
Инструменты/GitHubGitHub/derziad/cve-2022-30190
Payload GenerationExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubderziad/cve-2022-30190

CVE-2022-30190

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

6111 месяцев назадЕщё не проверено

This project demonstrates a proof-of-concept exploit for CVE-2022-30190, also known as "Follina"—a critical remote code execution vulnerability affecting Microsoft Office via the MSDT protocol. The application generates malicious Office documents to illustrate the exploit workflow for educational and research purposes only.

Поделиться

CVE-2022-30190 (Follina) Доказательство концепции

CVE License: MIT Docker


Обзор

Follina

Этот проект демонстрирует эксплойт доказательства концепции для CVE-2022-30190, также известного как "Follina" — критическая уязвимость удаленного выполнения кода, затрагивающая Microsoft Office через протокол MSDT. Приложение генерирует вредоносные документы Office для иллюстрации рабочего процесса эксплойта только в образовательных и исследовательских целях.

⚠ Предупреждение: Этот репозиторий предназначен только для образовательных и авторизованных исследований безопасности. Не используйте в производственной среде или против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.


Возможности

  • 📝 Генерирует документы Office, эксплуатирующие уязвимость Follina
  • 🌐 Простой веб-интерфейс для создания полезной нагрузки
  • 🐳 Контейнеризация с Docker для простой настройки и изоляции

Технологии

  • Java 21 ☕
  • Spring Boot 🚀
  • Apache Commons 📦
  • Docker 🐳
  • JSP 🖥️

Предварительные требования

  • Docker 🐳
  • Docker Compose 📦

Быстрый старт

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2022-30190.git
    cd CVE-2022-30190
    
  2. Соберите и запустите с помощью Docker Compose:

    root@kitploit:~
    docker compose up --build
    
  3. Откройте веб-интерфейс:

    • Откройте http://localhost:8080 в вашем браузере 🌐

Использование

  • Введите ваш IP-адрес и загрузите файл shellcode с помощью веб-формы
  • Нажмите "Создать полезную нагрузку", чтобы сгенерировать вредоносный документ Office
  • Скачайте сгенерированный документ и используйте его для тестирования в контролируемой среде 🔒

Demo Screenshot


Структура проекта

root@kitploit:~
src/main/java                 — Исходный код Java (приложение Spring Boot)
src/main/webapp/WEB-INF/jsp   — JSP-представления для веб-интерфейса
Dockerfile                    — Инструкции по сборке контейнера
docker-compose.yml            — Оркестрация нескольких контейнеров

Ссылки

  • Рекомендации Microsoft по безопасности
  • Анализ Follina от SocPrime
  • Детали CVE от NIST

Лицензия

Этот проект выпущен под лицензией MIT.

Скачать инструмент