该项目演示了针对 CVE-2022-30190(也称为 "Follina")的概念验证利用代码——这是一个通过 MSDT 协议影响 Microsoft Office 的严重远程代码执行漏洞。该应用程序生成恶意的 Office 文档,以说明该漏洞的工作流程,仅用于教育和研究目的。
⚠ 警告: 本仓库仅用于教育和授权的安全研究。 严禁在生产环境或针对非您拥有或未经明确许可测试的系统使用。
克隆仓库:
git clone https://github.com/yourusername/CVE-2022-30190.git
cd CVE-2022-30190
使用 Docker Compose 构建并运行:
docker compose up --build
访问 Web 界面:

src/main/java — Java 源代码(Spring Boot 应用程序)
src/main/webapp/WEB-INF/jsp — Web 界面的 JSP 视图
Dockerfile — 容器构建说明
docker-compose.yml — 多容器编排
本项目采用 MIT 许可证发布。