Sploitus

Exploit for CVE-2022-30190

kitploit · 2026-08-28

Exploit Code

MARKDOWN12 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ONECLOUDEMOJI-CVE-2022-30190
# CVE-2022-30190

CVE-2022-30190 Follina POC

استضف ملف exploit.html على localhost بالمنفذ 80. افتح ملف docx لتشغيل الآلة الحاسبة.

لتغيير العنوان البعيد الذي يشير إليه المستند، افتحه باستخدام 7Z وعدّل word\rels\document.xml.rels ليشير إلى موقع جديد. يجب عليك الاحتفاظ بعلامة التعجب. لن يعمل إطلاقًا إذا حذفتها من نهاية عنوان URL.

يجب أن يحتوي الاستغلال على 3541 حرفًا على الأقل قبل window.location.href، ويجب أن تكون هذه الأحرف داخل وسم script. يوجد حوالي 6000 حرف أو نحو ذلك مضمّنة في ملف exploit.html.

![demo](https://assets.kitploit.com/production/public/readmes/30234/beefd6ec3b7a834cd9358f76180259db870f49fc4b649b6bc91dc9f3e924000c.gif)