
CVE-2022-30190 Follina POC
CVE-2022-30190 Follina POC
exploit.html を localhost, ポート80でホストします。docxを開いて計算機を起動します。
ドキュメントが指すリモートアドレスを変更するには、7Zで開き、word\rels\document.xml.relsを編集して新しい場所を指定します。感嘆符は必ず保持してください。URLの末尾からこれを省略すると、文字通り実行されません。
エクスプロイトは、window.location.href の前に少なくとも3541文字を含む必要があり、それらはスクリプトタグ内になければなりません。exploit.html には約6000文字が含まれています。
