ICT287_CVE-2022-30190_Exploit
Проект по эксплуатации и стратегиям смягчения CVE-2022-30190
📌 О проекте
Этот репозиторий содержит мой финальный проект по ICT287, в котором я исследую уязвимость CVE-2022-30190 («Follina»). Проект охватывает:
- Детальный анализ эксплойта
- Пошаговый процесс выполнения
- Стратегии смягчения
🔥 Демонстрация эксплуатации
- Машина атакующего: Kali Linux 2024.1
- Машина жертвы: Windows 10 Pro (версия 1809)
- Метод эксплуатации: вредоносный документ Word, выполняющий удаленный код через MSDT
- Microsoft Office Pro Plus 2019 16.0.10325.20118
🛡️ Меры защиты
- Отключите протокол MSDT URL
- Установите обновления Microsoft
- Включите Microsoft Defender с облачной защитой
🔗 Ссылки
Авторы и благодарности
Этот проект включает код из Hrishikesh7665/Follina_Exploiter_CLI,
который распространяется под лицензией The Unlicense.