Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-30190 — Этот проект демонстрирует proof-of-concept эксплойт для CVE-2022-30190, также известный как «Follina» — критическая уязвимость удалённого выполнения кода, затрагивающая Microsoft Office через протокол MSDT. Приложение генерирует вредоносные документы Office, чтобы проиллюстрировать рабочий процесс эксплуатации исключительно в образовательных и исследовательских целях. | Kitploit
Инструменты/GitHubGitHub/derziad/cve-2022-30190
Генерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubderziad/cve-2022-30190

CVE-2022-30190

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
6141 год назадЕщё не проверено

Описание

Этот проект демонстрирует proof-of-concept эксплойт для CVE-2022-30190, также известный как «Follina» — критическая уязвимость удалённого выполнения кода, затрагивающая Microsoft Office через протокол MSDT. Приложение генерирует вредоносные документы Office, чтобы проиллюстрировать рабочий процесс эксплуатации исключительно в образовательных и исследовательских целях.

Поделиться

CVE-2022-30190 (Follina) Доказательство концепции

CVE License: MIT Docker


Обзор

Follina

Этот проект демонстрирует эксплойт доказательства концепции для CVE-2022-30190, также известного как "Follina" — критическая уязвимость удаленного выполнения кода, затрагивающая Microsoft Office через протокол MSDT. Приложение генерирует вредоносные документы Office для иллюстрации рабочего процесса эксплойта только в образовательных и исследовательских целях.

⚠ Предупреждение: Этот репозиторий предназначен только для образовательных и авторизованных исследований безопасности. Не используйте в производственной среде или против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.


Возможности

  • 📝 Генерирует документы Office, эксплуатирующие уязвимость Follina
  • 🌐 Простой веб-интерфейс для создания полезной нагрузки
  • 🐳 Контейнеризация с Docker для простой настройки и изоляции

Технологии

  • Java 21 ☕
  • Spring Boot 🚀
  • Apache Commons 📦
  • Docker 🐳
  • JSP 🖥️

Предварительные требования

  • Docker 🐳
  • Docker Compose 📦

Быстрый старт

  1. Клонируйте репозиторий:

    git clone https://github.com/yourusername/CVE-2022-30190.git
    cd CVE-2022-30190
    
  2. Соберите и запустите с помощью Docker Compose:

    docker compose up --build
    
  3. Откройте веб-интерфейс:

    • Откройте http://localhost:8080 в вашем браузере 🌐

Использование

  • Введите ваш IP-адрес и загрузите файл shellcode с помощью веб-формы
  • Нажмите "Создать полезную нагрузку", чтобы сгенерировать вредоносный документ Office
  • Скачайте сгенерированный документ и используйте его для тестирования в контролируемой среде 🔒

Demo Screenshot


Структура проекта

src/main/java                 — Исходный код Java (приложение Spring Boot)
src/main/webapp/WEB-INF/jsp   — JSP-представления для веб-интерфейса
Dockerfile                    — Инструкции по сборке контейнера
docker-compose.yml            — Оркестрация нескольких контейнеров

Ссылки

  • Рекомендации Microsoft по безопасности
  • Анализ Follina от SocPrime
  • Детали CVE от NIST

Лицензия

Этот проект выпущен под лицензией MIT.

Скачать инструмент