CVE-2022-30190 CVE-2022-30190 Follina POC
在本地主机的 80 端口上托管 exploit.html。打开 docx 文件以弹出计算器。
要更改文档指向的远程地址,请使用 7Z 打开并编辑 word\rels\document.xml.rels,将其指向新位置。必须保留感叹号。如果从 URL 末尾省略它,将无法运行。
exploit 必须在 window.location.href 之前包含至少 3541 个字符,且这些字符必须位于 script 标签内。exploit.html 中包含大约 6000 个左右字符。
演示