
Exploit de preuve de concept pour CVE-2022-30190 (Follina) hébergé sur localhost, distribuant une charge utile via un document Office conçu pour démontrer l'exécution de code à distance.
CVE-2022-30190 CVE-2022-30190 Follina POC
Hébergez exploit.html sur localhost, port 80. Ouvrez le docx pour ouvrir la calculatrice.
Pour changer l'adresse distante vers laquelle pointe le doc, ouvrez-le dans 7Z et modifiez word\rels\document.xml.rels pour pointer vers un nouvel emplacement. Vous DEVEZ conserver le point d'exclamation. Il ne fonctionnera littéralement pas si vous omettez ceci à la fin de l'URL.
L'exploit doit contenir au moins 3541 caractères avant le window.location.href, et ils doivent se trouver dans la balise script. Il y en a environ 6000 inclus dans exploit.html
démo