Sploitus

Exploit for follina-msdt-threat-investigation

kitploit · 2026-08-24

Exploit Code

MARKDOWN54 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZAVIKHTTAK-FOLLINA-MSDT-THREAT-INVESTIGATION
# Follina — анализ угрозы CVE-2022-30190

> Уязвимость нулевого дня удалённого выполнения кода в Microsoft MSDT — расследование активной эксплуатации от **MUHAMMAD ZAWAR KHATTAK**

🔗 **Смотреть полный отчёт →**

* * *

## 🧪 Сценарий

В пятницу вечером команда получила оповещение о новой уязвимости RCE, активно эксплуатируемой в дикой природе. Мне было поручено проанализировать и исследовать вредоносный образец, чтобы собрать разведданные для команды выходного дня.

* * *

## 🧰 Используемые инструменты

Инструмент| Назначение  
---|---  
VirusTotal| Статический анализ, хеши файлов, URL-адреса обращений  
Any.Run| Динамическая песочница, сопоставление с MITRE ATT&CK  
CVE.org| Официальное исследование уязвимостей  
OSINT / GitHub| Правила обнаружения, разведка угроз  
Linux CLI| Хеширование файлов с помощью sha1sum  
  
* * *

## 🔍 Ключевые находки

* * *

## 🛡️ Правило обнаружения (код события Windows 4688)

root@kitploit:~
    
    
    ProcessName:       msdt.exe
    ParentProcessName: WINWORD.EXE
    EventID:           4688
    

* * *

## 📚 Ссылки

  * CVE-2022-30190 — cve.org
  * MITRE ATT&CK T1059
  * Правила обнаружения — GitHub



* * *

`#BlueTeam` `#ThreatIntel` `#Follina` `#CVE-2022-30190` `#MITRE` `#SOC` `#MalwareAnalysis` `#CyberSecurity`