
Proof-of-Concept-Exploit für CVE-2022-30190 (Follina), der auf localhost gehostet wird und eine Payload über ein manipuliertes Office-Dokument liefert, um Remote-Codeausführung zu demonstrieren.
CVE-2022-30190 CVE-2022-30190 Follina POC
Hoste exploit.html auf localhost, Port 80. Öffne das docx, um calc zu starten.
Um die Remote-Adresse zu ändern, auf die das Dokument verweist, öffne es in 7Z und bearbeite word\rels\document.xml.rels, sodass es auf einen neuen Speicherort zeigt. DU MUSST das Ausrufezeichen beibehalten. Es läuft schlicht nicht, wenn du es am Ende der URL weglässt.
Der Exploit muss mindestens 3541 Zeichen vor window.location.href enthalten, und diese müssen sich innerhalb des script-Tags befinden. In der exploit.html sind etwa 6000 oder so enthalten.
Demo