Sploitus

Exploit for CVE-2022-30190

kitploit · 2026-08-25

Exploit Code

MARKDOWN31 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AMINETITROFINE-CVE-2022-30190
# CVE 30190

> Amine TITROFINE | 17 декабря 2022

* * *

Follina (CVE-2022-30190) — это недавно обнаруженная уязвимость нулевого дня в Microsoft Office. Это уязвимость высокой степени серьезности, которую хакеры могут использовать для атак удаленного выполнения кода (RCE). Она возникает, когда MSDT вызывается с использованием протокола URL из вызывающего приложения, такого как Word. Злоумышленник, успешно использующий эту уязвимость, может выполнить произвольный код с правами вызывающего приложения. Затем злоумышленник может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи в контексте, разрешенном правами пользователя.

# Среда

2 ВМ:

  * **Атакующая машина**
    * kali-linux-2022.3-virtualbox-amd64 (Ссылка для скачивания)
  * **Машина жертвы**
    * Windows 10 (64 бита) (Ссылка для скачивания)
    * Microsoft Office 2016 Pro (Ссылка для скачивания)



# Эксплойт

root@kitploit:~
    
    
    $ git clone https://gitlab.com/grenoble-inp-ensimag/Secu3A/Devoir1/CVE_2022_30190_amine_titrofine_farah_ben_youssef_walid_lanjri.git
    
    $ cd CVE_2022_30190_amine_titrofine_farah_ben_youssef_walid_lanjri
    
    $ python3 follina.py –r 9999