## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AMINETITROFINE-CVE-2022-30190
# CVE 30190
> Amine TITROFINE | 17 декабря 2022
* * *
Follina (CVE-2022-30190) — это недавно обнаруженная уязвимость нулевого дня в Microsoft Office. Это уязвимость высокой степени серьезности, которую хакеры могут использовать для атак удаленного выполнения кода (RCE). Она возникает, когда MSDT вызывается с использованием протокола URL из вызывающего приложения, такого как Word. Злоумышленник, успешно использующий эту уязвимость, может выполнить произвольный код с правами вызывающего приложения. Затем злоумышленник может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи в контексте, разрешенном правами пользователя.
# Среда
2 ВМ:
* **Атакующая машина**
* kali-linux-2022.3-virtualbox-amd64 (Ссылка для скачивания)
* **Машина жертвы**
* Windows 10 (64 бита) (Ссылка для скачивания)
* Microsoft Office 2016 Pro (Ссылка для скачивания)
# Эксплойт
root@kitploit:~
$ git clone https://gitlab.com/grenoble-inp-ensimag/Secu3A/Devoir1/CVE_2022_30190_amine_titrofine_farah_ben_youssef_walid_lanjri.git
$ cd CVE_2022_30190_amine_titrofine_farah_ben_youssef_walid_lanjri
$ python3 follina.py –r 9999