Sploitus

Exploit for mitigate-folina

kitploit · 2026-08-25

Exploit Code

MARKDOWN13 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DERCO0N-MITIGATE-FOLINA
# mitigate-folina

Смягчает уязвимости нулевого дня «Folina» (CVE-2022-30190) и «Search»-Nightmare (на данный момент CVE не присвоен)

Этот скрипт создаст резервную копию и затем удалит затронутый ключ реестра (как рекомендует Microsoft) для смягчения CVE-2022-30190). Если запустить с параметром «-revert», скрипт повторно импортирует ключ. Это можно использовать, когда Microsoft выпустит исправление.

Скрипт должен быть запущен от имени администратора или NT-AUTHORITY\SYSTEM (можно развернуть через GPP как сценарий запуска или запланированную задачу)

  * https://msrc-blog.microsoft.com/2022/05/30/guidance-for-cve-2022-30190-microsoft-support-diagnostic-tool-vulnerability/
  * https://www.heise.de/news/Zero-Day-Luecke-Erste-Cybergangs-greifen-MSDT-Sicherheitsluecke-an-7128265.html
  * https://www.heise.de/news/Zero-Day-Luecke-in-MS-Office-Microsoft-gibt-Empfehlungen-7126993.html
  * https://www.bleepingcomputer.com/news/security/new-windows-search-zero-day-added-to-microsoft-protocol-nightmare/