
CVE-2022-30190 Follina POC
CVE-2022-30190 — PoC Follina
Разместите exploit.html на localhost, порт 80. Откройте docx, чтобы запустить calc.
Чтобы изменить удаленный адрес, на который указывает doc, откройте его в 7Z и отредактируйте word\rels\document.xml.rels, чтобы указать новый адрес. ВЫ ОБЯЗАТЕЛЬНО должны сохранить восклицательный знак. Он буквально не запустится, если вы опустите его в конце URL.
Эксплойт должен содержать не менее 3541 символа перед window.location.href, и они должны находиться внутри тега script. В exploit.html включено около 6000 символов.
