## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-YEEP1115-ICT287_CVE-2022-30190_EXPLOIT
# ICT287_CVE-2022-30190_Exploit
Проект по эксплуатации и стратегиям смягчения CVE-2022-30190
## 📌 О проекте
Этот репозиторий содержит мой финальный проект по ICT287, в котором я исследую уязвимость CVE-2022-30190 («Follina»). Проект охватывает:
* Детальный анализ эксплойта
* Пошаговый процесс выполнения
* Стратегии смягчения
## 🔥 Демонстрация эксплуатации
* Машина атакующего: Kali Linux 2024.1
* Машина жертвы: Windows 10 Pro (версия 1809)
* Метод эксплуатации: вредоносный документ Word, выполняющий удаленный код через MSDT
* Microsoft Office Pro Plus 2019 16.0.10325.20118
## 🛡️ Меры защиты
* Отключите протокол MSDT URL
* Установите обновления Microsoft
* Включите Microsoft Defender с облачной защитой
## 🔗 Ссылки
* Рекомендация Microsoft по CVE-2022-30190
* Репозиторий Follina Exploiter на GitHub
## Авторы и благодарности