
CVE-2022-30190 Follina POC
CVE-2022-30190 Follina POC
Sirva exploit.html no localhost, porta 80. Abra o docx para abrir a calculadora.
Para alterar o endereço remoto que o doc aponta, abra no 7Z e edite word\rels\document.xml.rels para apontar para um novo local. VOCÊ DEVE manter o ponto de exclamação. Literalmente não será executado se você omitir isso do final da URL.
O exploit deve conter pelo menos 3541 caracteres antes do window.location.href, e eles devem estar dentro da tag script. Há cerca de 6000 incluídos no exploit.html
