
CVE-2022-30190 Follina POC
CVE-2022-30190 Follina POC
استضف ملف exploit.html على localhost بالمنفذ 80. افتح ملف docx لتشغيل الآلة الحاسبة.
لتغيير العنوان البعيد الذي يشير إليه المستند، افتحه باستخدام 7Z وعدّل word\rels\document.xml.rels ليشير إلى موقع جديد. يجب عليك الاحتفاظ بعلامة التعجب. لن يعمل إطلاقًا إذا حذفتها من نهاية عنوان URL.
يجب أن يحتوي الاستغلال على 3541 حرفًا على الأقل قبل window.location.href، ويجب أن تكون هذه الأحرف داخل وسم script. يوجد حوالي 6000 حرف أو نحو ذلك مضمّنة في ملف exploit.html.
