
CVE-2022-30190 (Follina) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट localhost पर होस्ट किया गया, जो दूरस्थ कोड निष्पादन प्रदर्शित करने के लिए एक क्राफ्टेड Office दस्तावेज़ के माध्यम से पेलोड वितरित करता है।
CVE-2022-30190 CVE-2022-30190 Follina POC
exploit.html को localhost, पोर्ट 80 पर होस्ट करें। calc खोलने के लिए docx खोलें।
दस्तावेज़ जिस रिमोट एड्रेस की ओर इशारा करता है, उसे बदलने के लिए 7Z में खोलें और word\rels\document.xml.rels को नए स्थान की ओर इंगित करने के लिए संपादित करें। आपको विस्मयादिबोधक चिह्न को रखना ही होगा। यदि आप इसे URL के अंत से हटा देते हैं, तो यह सचमुच नहीं चलेगा।
एक्सप्लॉइट में window.location.href से पहले कम से कम 3541 अक्षर होने चाहिए, और वे script टैग के भीतर होने चाहिए। exploit.html में लगभग 6000 या उसके आसपास शामिल हैं।
डेमो