
Эксплойт доказательства концепции для CVE-2022-30190 (Follina), размещённый на локальном хосте, доставляющий полезную нагрузку через специально созданный документ Office для демонстрации удалённого выполнения кода.
CVE-2022-30190 CVE-2022-30190 Follina POC
Разместите exploit.html на localhost, порт 80. Откройте docx, чтобы запустить calc.
Чтобы изменить удалённый адрес, на который ссылается документ, откройте его в 7Z и отредактируйте word\rels\document.xml.rels, указав новое расположение. ВАЖНО сохранить восклицательный знак. Без него в конце URL эксплойт буквально не запустится.
Эксплойт должен содержать не менее 3541 символов перед window.location.href, и все они должны находиться внутри тега script. В exploit.html уже включено около 6000 символов.
demo