
CVE-2022-30190 Follina POC
CVE-2022-30190 Follina POC
Hosten Sie exploit.html auf localhost, Port 80. Öffnen Sie das docx, um calc zu starten.
Um die Remote-Adresse zu ändern, auf die das Dokument verweist, öffnen Sie es in 7Z und bearbeiten Sie word\rels\document.xml.rels, um auf einen neuen Speicherort zu zeigen. SIE MÜSSEN das Ausrufezeichen beibehalten. Es wird buchstäblich nicht ausgeführt, wenn Sie es am Ende der URL weglassen.
Der Exploit muss mindestens 3541 Zeichen vor window.location.href enthalten, und diese müssen sich innerhalb des script-Tags befinden. In der exploit.html sind etwa 6000 oder so enthalten.
