
CVE-2022-30190 Follina POC
CVE-2022-30190 Follina POC
Ospita exploit.html su localhost, porta 80. Apri il docx per avviare calc.
Per cambiare l'indirizzo remoto a cui punta il doc, aprilo con 7Z e modifica word\rels\document.xml.rels per farlo puntare a una nuova posizione. DEVI mantenere il punto esclamativo. Non verrà letteralmente eseguito se lo ometti alla fine dell'URL.
L'exploit deve contenere almeno 3541 caratteri prima di window.location.href, e devono trovarsi all'interno del tag script. Nell'exploit.html ce ne sono circa 6000.
