
CVE-2022-30190 Follina POC
CVE-2022-30190 Preuve de concept Follina
Hébergez exploit.html sur localhost, port 80. Ouvrez le docx pour lancer calc.
Pour modifier l'adresse distante à laquelle le document pointe, ouvrez-le avec 7-Zip et modifiez word\rels\document.xml.rels pour pointer vers un nouvel emplacement. Vous DEVEZ conserver le point d'exclamation. Il ne s'exécutera littéralement pas si vous l'omettez à la fin de l'URL.
L'exploit doit contenir au moins 3541 caractères avant window.location.href, et ceux-ci doivent se trouver dans la balise script. Il y en a environ 6000 inclus dans exploit.html.
