
ثغرة تنفيذ التعليمات البرمجية عن بُعد في Microsoft Outlook
هذا الإثبات (PoC) يوضّح محاكاة الثغرة الأمنية CVE-2025-47176. يقوم بحقن عنصر بريد مصمم خصيصًا في Outlook يحتوي على مسار مزامنة خبيث يؤدي إلى تشغيل إجراء أثناء الفحص.
مهم:
يقوم هذا الإثبات (PoC) بمحاكاة تحليل مسار Outlook المعرّض للثغرة ويُطلق إعادة تشغيل النظام عند اكتشاف المسار الخبيث.
يمكنك أيضًا اختبار هذا الإثبات (PoC) عن طريق استيراد ملف تعريف Outlook مصمم خصيصًا (malicious.prf):
ضع malicious.prf في نفس المجلد الذي يحتوي على PoC.py.
شغّل Outlook باستخدام أمر الاستيراد:
& "C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE" /importprf malicious.prf
pywin32):
pip install pywin32
python PoC.py
shutdown /r /t 5).PoC.py - سكربت إثبات الفكرة المكتوب بلغة Python.README.md - هذا الملف.تم توفير هذا الإثبات (PoC) للأغراض التعليمية والبحثية فقط.
استخدمه بمسؤولية وأخلاقيًا.