Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-30190-NSIS — Скрипт NSIS, который помогает развернуть и откатить реестровый патч для смягчения последствий CVE-2022-30190, как рекомендовано Microsoft. | Kitploit
Инструменты/GitHubGitHub/rouben/cve-2022-30190-nsis
Оборонительные ИнструментыАнализ уязвимостейЭксплуатацияАудит конфигурацииРеагирование на Инциденты
GitHubrouben/cve-2022-30190-nsis

CVE-2022-30190-NSIS

Скрипт NSIS, который помогает развернуть и откатить реестровый патч для смягчения последствий CVE-2022-30190, как рекомендовано Microsoft.

Репозиторий
314 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

MSDT Patcher, также известный как CVE-2022-30190-NSIS

Это скрипт NSIS, который помогает развернуть и откатить патч реестра для устранения уязвимости CVE-2022-30190, рекомендованный Microsoft.

Загрузить исполняемый файл здесь.

Как это работает?

При запуске он проверяет наличие ключа HKCR\ms-msdt. Если ключ существует, скрипт предполагает, что машина уязвима, и предлагает применить патч для смягчения уязвимости. Если пользователь подтверждает, вся иерархия ключа HKCR\ms-msdt удаляется, то есть выполняется эквивалент следующего патча реестра:

root@kitploit:~
Windows Registry Editor Version 5.00

[-HKEY_CLASSES_ROOT\ms-msdt]

Если ключ HKCR\ms-msdt отсутствует, этот скрипт предполагает, что на всех машинах одинаковые ключи реестра в HKCR\ms-msdt, и вставляет эквивалент следующего патча реестра:

root@kitploit:~
Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\ms-msdt]
@="URL:ms-msdt"
"EditFlags"=dword:00200000
"URL Protocol"=""

[HKEY_CLASSES_ROOT\ms-msdt\shell]

[HKEY_CLASSES_ROOT\ms-msdt\shell\open]

[HKEY_CLASSES_ROOT\ms-msdt\shell\open\command]
@=hex(2):22,00,25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
  00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,6d,00,\
  73,00,64,00,74,00,2e,00,65,00,78,00,65,00,22,00,20,00,25,00,31,00,00,00

Лицензия и прочая информация

Надеюсь, этот маленький инструмент окажется для вас полезным. Он лицензирован в соответствии с unlicense, так что не стесняйтесь изменять и адаптировать этот маленький хак по своему усмотрению. Вклады приветствуются, так что делайте форк и отправляйте pull request.

!!!ПРЕДУПРЕЖДЕНИЕ!!! Этот скрипт не защитит вашу систему от новых векторов атак, которые не используют обработчик URL ms-msdt. Повторюсь, это не полноценное исправление, а лишь временное решение до тех пор, пока Microsoft не выпустит надлежащее исправление для основной уязвимости.

Скачать инструмент