
Exploit de prueba de concepto para CVE-2022-30190 (Follina) alojado en localhost, que entrega una carga útil a través de un documento de Office manipulado para demostrar la ejecución remota de código.
CVE-2022-30190 CVE-2022-30190 Follina POC
Aloja exploit.html en localhost, puerto 80. Abre el docx para que aparezca la calculadora.
Para cambiar la dirección remota a la que apunta el documento, ábrelo en 7Z y edita word\rels\document.xml.rels para que apunte a una nueva ubicación. DEBES mantener el signo de exclamación. Literalmente no se ejecutará si omites esto al final de la URL.
El exploit debe contener al menos 3541 caracteres antes de window.location.href, y deben estar dentro de la etiqueta script. Hay unos 6000 incluidos en exploit.html
demo