
This project demonstrates a proof-of-concept exploit for CVE-2022-30190, also known as "Follina"—a critical remote code execution vulnerability affecting Microsoft Office via the MSDT protocol. The application generates malicious Office documents to illustrate the exploit workflow for educational and research purposes only.
Этот проект демонстрирует эксплойт доказательства концепции для CVE-2022-30190, также известного как "Follina" — критическая уязвимость удаленного выполнения кода, затрагивающая Microsoft Office через протокол MSDT. Приложение генерирует вредоносные документы Office для иллюстрации рабочего процесса эксплойта только в образовательных и исследовательских целях.
⚠ Предупреждение: Этот репозиторий предназначен только для образовательных и авторизованных исследований безопасности. Не используйте в производственной среде или против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
Клонируйте репозиторий:
git clone https://github.com/yourusername/CVE-2022-30190.git
cd CVE-2022-30190
Соберите и запустите с помощью Docker Compose:
docker compose up --build
Откройте веб-интерфейс:

src/main/java — Исходный код Java (приложение Spring Boot)
src/main/webapp/WEB-INF/jsp — JSP-представления для веб-интерфейса
Dockerfile — Инструкции по сборке контейнера
docker-compose.yml — Оркестрация нескольких контейнеров
Этот проект выпущен под лицензией MIT.