Sploitus

Exploit for CVE-2022-30190

kitploit · 2026-08-25

Exploit Code

MARKDOWN12 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ITMARCIN2211-CVE-2022-30190
# CVE-2022-30190

CVE-2022-30190 CVE-2022-30190 Follina POC

Разместите exploit.html на localhost, порт 80. Откройте docx, чтобы запустить calc.

Чтобы изменить удалённый адрес, на который ссылается документ, откройте его в 7Z и отредактируйте word\rels\document.xml.rels, указав новое расположение. ВАЖНО сохранить восклицательный знак. Без него в конце URL эксплойт буквально не запустится.

Эксплойт должен содержать не менее 3541 символов перед window.location.href, и все они должны находиться внутри тега script. В exploit.html уже включено около 6000 символов.

demo