
CVE-2022-30190 Follina POC
CVE-2022-30190 Follina POC
로컬호스트 80번 포트에서 exploit.html을 호스팅합니다. docx 파일을 열면 calc가 실행됩니다.
문서가 가리키는 원격 주소를 변경하려면 7Z로 열고 word\rels\document.xml.rels를 편집하여 새 위치를 지정하십시오. 반드시 느낌표를 유지해야 합니다. URL 끝에서 생략하면 말 그대로 실행되지 않습니다.
익스플로잇은 window.location.href 앞에 최소 3541자 이상의 문자를 포함해야 하며, 이 문자들은 script 태그 내에 있어야 합니다. exploit.html에는 약 6000자가 포함되어 있습니다.
