
Exploit de prova de conceito para CVE-2022-30190 (Follina) hospedado em localhost, entregando um payload via um documento do Office malicioso para demonstrar execução remota de código.
CVE-2022-30190 CVE-2022-30190 Follina POC
Hospede o exploit.html em localhost, porta 80. Abra o docx para abrir o calc.
Para alterar o endereço remoto para o qual o doc aponta, abra no 7Z e edite word\rels\document.xml.rels para apontar para um novo local. VOCÊ DEVE manter o ponto de exclamação. Literalmente não será executado se você omitir isso do final da URL.
O exploit deve conter pelo menos 3541 caracteres antes do window.location.href, e eles devem estar dentro da tag script. Há cerca de 6000 ou mais incluídos no exploit.html.
demo