
CVE-2022-30190 CVE-2022-30190 Follina POC
exploit.html を localhost のポート 80 でホストします。docx を開くと calc が起動します。
doc が参照するリモートアドレスを変更するには、7Z で開き、word\rels\document.xml.rels を編集して新しい場所を指定します。感嘆符(!)は必ず保持してください。これを URL の末尾から省略すると、文字通り実行されません。
エクスプロイトは window.location.href の前に少なくとも 3541 文字を含む必要があり、それらは script タグ内になければなりません。exploit.html にはおよそ 6000 文字ほど含まれています。
デモ