
CVE-2022-30190 CVE-2022-30190 Follina POC
Servi exploit.html su localhost, porta 80. Apri il docx per far apparire calc.
Per cambiare l'indirizzo remoto a cui punta il documento, aprilo con 7Z e modifica word\rels\document.xml.rels per puntare a una nuova posizione. DEVI mantenere il punto esclamativo. Se lo ometti alla fine dell'URL, letteralmente non verrà eseguito.
L'exploit deve contenere almeno 3541 caratteri prima di window.location.href, e devono essere all'interno del tag script. Ce ne sono circa 6000 inclusi in exploit.html
demo