## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZAVIKHTTAK-FOLLINA-MSDT-THREAT-INVESTIGATION
# Follina — анализ угрозы CVE-2022-30190
> Уязвимость нулевого дня удалённого выполнения кода в Microsoft MSDT — расследование активной эксплуатации от **MUHAMMAD ZAWAR KHATTAK**
🔗 **Смотреть полный отчёт →**
* * *
## 🧪 Сценарий
В пятницу вечером команда получила оповещение о новой уязвимости RCE, активно эксплуатируемой в дикой природе. Мне было поручено проанализировать и исследовать вредоносный образец, чтобы собрать разведданные для команды выходного дня.
* * *
## 🧰 Используемые инструменты
Инструмент| Назначение
---|---
VirusTotal| Статический анализ, хеши файлов, URL-адреса обращений
Any.Run| Динамическая песочница, сопоставление с MITRE ATT&CK
CVE.org| Официальное исследование уязвимостей
OSINT / GitHub| Правила обнаружения, разведка угроз
Linux CLI| Хеширование файлов с помощью sha1sum
* * *
## 🔍 Ключевые находки
* * *
## 🛡️ Правило обнаружения (код события Windows 4688)
root@kitploit:~
ProcessName: msdt.exe
ParentProcessName: WINWORD.EXE
EventID: 4688
* * *
## 📚 Ссылки
* CVE-2022-30190 — cve.org
* MITRE ATT&CK T1059
* Правила обнаружения — GitHub
* * *
`#BlueTeam` `#ThreatIntel` `#Follina` `#CVE-2022-30190` `#MITRE` `#SOC` `#MalwareAnalysis` `#CyberSecurity`