黑客、渗透测试和网络安全工具,武装您的安全武器库!
这是我对CVE 2022-30190 (Follina)分析的简单文章。我使用了Letsdefend的实验室。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
2022年5月27日,Nao_Sec的技术团队尝试分析并发现了一个看似恶意的.doc格式文档。该文档被检测到从白俄罗斯的IP地址上传。这一可疑行为随后被进一步追踪,并于2022年5月30日(星期一),微软宣布发现了一个零日漏洞迹象,编号为CVE-2022-30190。
已知该恶意文件被检测到指向意大利的区号0438,即Follina村。因此,作为最早分析此漏洞的研究人员之一,Kevin Beamount将此漏洞命名为“follina”。