
CVE-2022-30190 Follina POC
CVE-2022-30190 Follina POC
Aloja exploit.html en localhost, puerto 80. Abre el docx para abrir la calculadora.
Para cambiar la dirección remota a la que apunta el documento, ábrelo en 7Z y edita word\rels\document.xml.rels para que apunte a una nueva ubicación. DEBES conservar el signo de exclamación. Literalmente no se ejecutará si lo omites al final de la URL.
El exploit debe contener al menos 3541 caracteres antes de window.location.href, y deben estar dentro de la etiqueta script. Hay unos 6000 incluidos en exploit.html
