
localhost에서 호스팅되는 CVE-2022-30190(Follina)에 대한 개념 증명 익스플로잇으로, 조작된 Office 문서를 통해 페이로드를 전달하여 원격 코드 실행을 시연합니다.
CVE-2022-30190 CVE-2022-30190 Follina POC
exploit.html을 localhost의 포트 80에서 호스팅하세요. docx를 열면 calc가 실행됩니다.
문서가 가리키는 원격 주소를 변경하려면 7Z로 열고 word\rels\document.xml.rels를 편집하여 새 위치를 가리키게 하세요. 느낌표를 반드시 유지해야 합니다. URL 끝에서 이를 생략하면 실제로 실행되지 않습니다.
익스플로잇은 window.location.href 앞에 최소 3541자가 포함되어야 하며, 이 문자들은 script 태그 안에 있어야 합니다. exploit.html에는 약 6000자 정도가 포함되어 있습니다.
데모