Sploitus

Exploit for CVE-2022-30190-Follina-Lab

kitploit · 2026-08-24

Exploit Code

MARKDOWN18 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-U1TR0NEX-CVE-2022-30190-FOLLINA-LAB
# 🔴 CVE-2022-30190 — Follina (MSDT RCE): лабораторная работа

![CVE](https://img.shields.io/badge/CVE-2022--30190-red) ![Severity](https://img.shields.io/badge/Severity-High%20CVSS%207.8-orange) ![Status](https://img.shields.io/badge/Status-Patched%20June%202022-green) ![Lab](https://img.shields.io/badge/Lab-Isolated%20VMware-blue) ![IDS](https://img.shields.io/badge/IDS-Suricata%208.0.4-purple)

**Исследователь:** Abhimanyu Rawat **Роль:** стажёр по техническим исследованиям и операциям в области кибербезопасности **Дата:** 8 мая 2026 года

* * *

## 📌 Что такое Follina?

CVE-2022-30190 (получившая прозвище **«Follina»**) — это zero-day-уязвимость удалённого выполнения кода (RCE) в Microsoft Windows, которая позволяет атакующему выполнять произвольные команды, просто заставив жертву **открыть документ Word** — без необходимости в макросах.

Она работает за счёт злоупотребления обработчиком URI `ms-msdt://` — легитимным диагностическим протоколом Windows — через функцию внешних шаблонов Microsoft Office.

* * *

## 🧪 Лабораторная среда