## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-U1TR0NEX-CVE-2022-30190-FOLLINA-LAB
# 🔴 CVE-2022-30190 — Follina (MSDT RCE): лабораторная работа
    
**Исследователь:** Abhimanyu Rawat **Роль:** стажёр по техническим исследованиям и операциям в области кибербезопасности **Дата:** 8 мая 2026 года
* * *
## 📌 Что такое Follina?
CVE-2022-30190 (получившая прозвище **«Follina»**) — это zero-day-уязвимость удалённого выполнения кода (RCE) в Microsoft Windows, которая позволяет атакующему выполнять произвольные команды, просто заставив жертву **открыть документ Word** — без необходимости в макросах.
Она работает за счёт злоупотребления обработчиком URI `ms-msdt://` — легитимным диагностическим протоколом Windows — через функцию внешних шаблонов Microsoft Office.
* * *
## 🧪 Лабораторная среда