## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DRGREENTHUMB93-CVE-2022-30190-FOLLINA
# CVE-2022-30190-follina
Ещё один PoC для новой MSDT-Exploit
Чтобы отредактировать документ, откройте его с помощью 7z, xarchiver, ... и измените значение в word\rels\document.xml.rels на ваш IP.
Эксплойт должен содержать не менее 3541 символа **перед** window.location.href, и они должны находиться внутри тега script. Сейчас их около 9000, просто для уверенности.
Подробнее об эксплойте:
https://www.borncity.com/blog/2022/06/01/follina-schwachstelle-cve-2022-30190-warnungen-erste-angriffe-der-status/ (немецкий)
https://packetstormsecurity.com/files/167317/msdt-poc.txt
Смягчение и обход:
https://msrc-blog.microsoft.com/2022/05/30/guidance-for-cve-2022-30190-microsoft-support-diagnostic-tool-vulnerability/
Windows Defender уже знает, что это уязвимость (Trojan:Win32/Mesdetty.D), поэтому вам придется редактировать файл, если вас застукают.
ПОМНИТЕ: ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ!!! ;)
## Задачи:
* Обфускация
* Запуск PS скрипта