Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
follina-msdt-threat-investigation — 🔵 Отчёт об анализе угрозы Follina (CVE-2022-30190) — zero-day-уязвимость удалённого выполнения кода (RCE) в Microsoft MSDT, эксплуатируемая в реальных атаках. Охватывает статический анализ, VirusTotal, OSINT, MITRE ATT&CK T1059 и разработку правил обнаружения с использованием Windows Event ID 4688. | Kitploit
Инструменты/GitHubGitHub/zavikhttak/follina-msdt-threat-investigation
OSINT (Разведка открытых источников)Анализ уязвимостейАнализ вредоносных программЦифровая криминалистикаРазведка угрозОбучение и ОбразованиеРеагирование на Инциденты
GitHubzavikhttak/follina-msdt-threat-investigation

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

🔵 Отчёт об анализе угрозы Follina (CVE-2022-30190) — zero-day-уязвимость удалённого выполнения кода (RCE) в Microsoft MSDT, эксплуатируемая в реальных атаках. Охватывает статический анализ, VirusTotal, OSINT, MITRE ATT&CK T1059 и разработку правил обнаружения с использованием Windows Event ID 4688.

follina-msdt-threat-investigation

Репозиторий
1 месяц назадЕщё не проверено
Поделиться

Follina — анализ угрозы CVE-2022-30190

Уязвимость нулевого дня удалённого выполнения кода в Microsoft MSDT — расследование активной эксплуатации от MUHAMMAD ZAWAR KHATTAK

🔗 Смотреть полный отчёт →


🧪 Сценарий

В пятницу вечером команда получила оповещение о новой уязвимости RCE, активно эксплуатируемой в дикой природе. Мне было поручено проанализировать и исследовать вредоносный образец, чтобы собрать разведданные для команды выходного дня.


🧰 Используемые инструменты

ИнструментНазначение
VirusTotalСтатический анализ, хеши файлов, URL-адреса обращений
Any.RunДинамическая песочница, сопоставление с MITRE ATT&CK
CVE.orgОфициальное исследование уязвимостей
OSINT / GitHubПравила обнаружения, разведка угроз
Linux CLIХеширование файлов с помощью sha1sum

🔍 Ключевые находки


🛡️ Правило обнаружения (код события Windows 4688)

root@kitploit:~
ProcessName:       msdt.exe
ParentProcessName: WINWORD.EXE
EventID:           4688

📚 Ссылки

  • CVE-2022-30190 — cve.org
  • MITRE ATT&CK T1059
  • Правила обнаружения — GitHub

#BlueTeam #ThreatIntel #Follina #CVE-2022-30190 #MITRE #SOC #MalwareAnalysis #CyberSecurity

Скачать инструмент
#Находка
SHA1-хеш06727ffda60359236a8029e0b3e8a0fd11c23313
Тип файлаДокумент Office Open XML (замаскирован под .doc)
Вредоносный URLВстроен в word/_rels/document.xml.rels
Завершённый процессmsdt.exe — средство диагностики поддержки Microsoft
Техника MITRET1059 — интерпретатор команд и сценариев
CVECVE-2022-30190 — RCE в Microsoft MSDT