Sploitus

Exploit for CVE-2022-30190

kitploit · 2026-08-26

Exploit Code

MARKDOWN16 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ERNESTAK-CVE-2022-30190
# CVE-2022-30190

Anleitung für die Microsoft Support Diagnostic Tool-Schwachstelle CVE-2022-30190 MSRC / Von msrc / 30. Mai 2022 Am Montag, den 30. Mai 2022, hat Microsoft CVE-2022-30190 bezüglich der Sicherheitslücke im Microsoft Support Diagnostic Tool (MSDT) in Windows veröffentlicht.

Eine Schwachstelle bezüglich der Ausführung von Remotecode besteht, wenn MSDT über das URL-Protokoll von einer aufrufenden Anwendung wie Word aufgerufen wird. Ein Angreifer, der diese Schwachstelle erfolgreich ausnutzt, kann beliebigen Code mit den Berechtigungen der aufrufenden Anwendung ausführen. Der Angreifer kann dann Programme installieren, Daten anzeigen, ändern oder löschen oder neue Konten im Rahmen der Benutzerrechte erstellen.

Problemumgehungen So deaktivieren Sie das MSDT-URL-Protokoll

Das Deaktivieren des MSDT-URL-Protokolls verhindert, dass Problembehandlungen als Links gestartet werden, einschließlich Links im gesamten Betriebssystem. Auf Problembehandlungen kann weiterhin über die App „Get Help“ (Hilfe abrufen) und in den Systemeinstellungen als andere oder zusätzliche Problembehandlungen zugegriffen werden. Führen Sie die folgenden Schritte aus, um die Funktion zu deaktivieren:

Führen Sie die Eingabeaufforderung als Administrator aus. Führen Sie zum Sichern des Registrierungsschlüssels den Befehl „reg export HKEY_CLASSES_ROOT\ms-msdt filename“ aus. Führen Sie den Befehl „reg delete HKEY_CLASSES_ROOT\ms-msdt /f“ aus. So machen Sie die Problemumgehung rückgängig

Führen Sie die Eingabeaufforderung als Administrator aus. Führen Sie zum Wiederherstellen des Registrierungsschlüssels den Befehl „reg import filename“ aus. Microsoft Defender-Erkennungen und -Schutzmaßnahmen Microsoft Defender Antivirus (MDAV) Microsoft Defender Antivirus bietet Erkennungen und Schutz vor möglicher Ausnutzung von Schwachstellen unter den folgenden Signaturen mit Erkennungsbuild 1.367.851.0 oder höher:

Trojan:Win32/Mesdetty.A (blockiert die msdt-Befehlszeile) Trojan:Win32/Mesdetty.B (blockiert die msdt-Befehlszeile) Behavior:Win32/MesdettyLaunch.A!blk (beendet den Prozess, der die msdt-Befehlszeile gestartet hat) Trojan:Win32/MesdettyScript.A (erkennt HTML-Dateien, die einen verdächtigen msdt-Befehl enthalten, der abgelegt wird) Trojan:Win32/MesdettyScript.B (erkennt HTML-Dateien, die einen verdächtigen msdt-Befehl enthalten, der abgelegt wird) Kunden mit Microsoft Defender Antivirus (MDAV) sollten den cloudbasierten Schutz und die automatische Beispielübermittlung aktivieren. Diese Funktionen nutzen künstliche Intelligenz und maschinelles Lernen, um neue und unbekannte Bedrohungen schnell zu identifizieren und zu stoppen.