## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KALETH4-CVE-2022-30190
# Exploitation von Follina (CVE-2022-30190)
**Follina (CVE-2022-30190)** ist eine kritische Schwachstelle zur Remote-Code-Ausführung (RCE), die das Microsoft Support Diagnostic Tool (MSDT) betrifft. Dieser Fehler wurde ursprünglich über eine bösartige Datei entdeckt, die auf VirusTotal gefunden wurde, und vom Sicherheitsforscher Kevin Beaumont benannt.
Im Kontext der **Outdated** -Maschine von HackTheBox wird diese Schwachstelle als primärer Einstiegsvektor genutzt, um Zugriff auf das System zu erhalten.
## Zusammenfassung der Schwachstelle
Die Ausnutzung basiert auf dem Missbrauch des Protokollschemas `ms-msdt`, das es einem Angreifer ermöglicht, beliebigen Code durch das Laden externer Ressourcen auszuführen. Der Angriff kann allein durch das Öffnen oder Vorschauen eines speziell präparierten Office-Dokuments (DOCX) oder einer Rich-Text-Datei (RTF) ausgelöst werden.
## Exploitationsmethodik
### 1\. Vorbereitung des Exploits
Um den Angriff zu automatisieren, wird empfohlen, Proof-of-Concept-Skripte (PoC) zu verwenden, die auf Plattformen wie GitHub verfügbar sind. Das Skript `follina.py` ermöglicht eine einfache Konfiguration der Nutzlast.