Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-47176 — ثغرة تنفيذ التعليمات البرمجية عن بُعد في Microsoft Outlook | Kitploit
أدوات/GitHubGitHub/mahyarx/cve-2025-47176
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubmahyarx/cve-2025-47176

CVE-2025-47176

ثغرة تنفيذ التعليمات البرمجية عن بُعد في Microsoft Outlook

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-47176 PoC Browser Bridge

الوصف

هذا الإثبات (PoC) يوضّح محاكاة الثغرة الأمنية CVE-2025-47176. يقوم بحقن عنصر بريد مصمم خصيصًا في Outlook يحتوي على مسار مزامنة خبيث يؤدي إلى تشغيل إجراء أثناء الفحص.

مهم:
يقوم هذا الإثبات (PoC) بمحاكاة تحليل مسار Outlook المعرّض للثغرة ويُطلق إعادة تشغيل النظام عند اكتشاف المسار الخبيث.


اختبار إضافي باستخدام malicious.prf

يمكنك أيضًا اختبار هذا الإثبات (PoC) عن طريق استيراد ملف تعريف Outlook مصمم خصيصًا (malicious.prf):

  1. ضع malicious.prf في نفس المجلد الذي يحتوي على PoC.py.

  2. شغّل Outlook باستخدام أمر الاستيراد:

    root@kitploit:~
    & "C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE" /importprf malicious.prf
    

الاستخدام

  1. تأكد من تثبيت Outlook وتكوينه على جهاز Windows الخاص بك.
  2. شغّل سكربت الإثبات (PoC) باستخدام Python 3.x (يتطلب حزمة pywin32):
    root@kitploit:~
    pip install pywin32
    python PoC.py
    
  3. سيقوم السكربت بما يلي:
    • حقن عنصر بريد يحتوي على مسار المزامنة الخبيث.
    • الانتظار لمدة 10 ثوانٍ حتى يعالج Outlook البريد.
    • فحص مجلدَي الوارد والمسودات.
    • عند الاكتشاف، تطبيع المسار وتشغيل إعادة تشغيل النظام (shutdown /r /t 5).

تحذير

  • سيؤدي هذا السكربت إلى إعادة تشغيل جهاز الكمبيوتر بعد 5 ثوانٍ بمجرد تشغيل الحمولة.
  • احفظ جميع أعمالك قبل التشغيل.
  • اختبر فقط في بيئة خاضعة للتحكم أو بيئة افتراضية.
  • لا تشغّله على أنظمة الإنتاج أو الأنظمة المهمة.

الملفات

  • PoC.py - سكربت إثبات الفكرة المكتوب بلغة Python.
  • README.md - هذا الملف.

الترخيص

تم توفير هذا الإثبات (PoC) للأغراض التعليمية والبحثية فقط.

استخدمه بمسؤولية وأخلاقيًا.

تنزيل الأداة