
استغلال إثبات المفهوم لـ CVE-2022-30190 (Follina) مستضاف على localhost، يقدم حمولة عبر مستند Office مصمم خصيصًا لإظهار تنفيذ الكود عن بُعد.
CVE-2022-30190 CVE-2022-30190 Follina POC
استضف ملف exploit.html على localhost، المنفذ 80. افتح ملف docx لتشغيل الآلة الحاسبة.
لتغيير العنوان البعيد الذي يشير إليه ملف doc، افتحه باستخدام 7Z وعدّل الملف word\rels\document.xml.rels ليشير إلى موقع جديد. يجب عليك الاحتفاظ بعلامة التعجب. لن يعمل حرفيًا إذا حذفتها من نهاية URL.
يجب أن يحتوي الاستغلال على 3541 حرفًا على الأقل قبل window.location.href، ويجب أن تكون ضمن وسم script. هناك حوالي 6000 حرف مضمنة في exploit.html.
تجريبي