CVE-2022-30190 Follina POC
在 localhost 上托管 exploit.html,端口 80。打开该 docx 即可弹出 calc。
若要修改 doc 指向的远程地址,请用 7Z 打开并编辑 word\rels\document.xml.rels,使其指向新位置。你必须保留感叹号。如果你从 URL 末尾漏掉它,它真的不会运行。
该利用程序在 window.location.href 之前必须包含至少 3541 个字符,并且这些字符必须位于 script 标签内。exploit.html 中已包含约 6000 个字符。
