
يحتوي هذا المستودع على استغلال لإثبات المفهوم (PoC) للثغرة **CVE-2025-47175** الموجودة في Microsoft PowerPoint. الثغرة هي خطأ استخدام بعد التحرير (UAF) يسمح للمهاجم بتنفيذ كود عشوائي عن طريق خداع المستخدم لفتح ملف PPTX مصمم خصيصًا.
يحتوي هذا المستودع على إثبات الفكرة (PoC) لاستغلال الثغرة CVE-2025-47175 الموجودة في مايكروسوفت باوربوينت.
الثغرة هي خطأ استخدام بعد التحرير (UAF) يسمح للمهاجم بتنفيذ تعليمات برمجية عشوائية عن طريق خداع المستخدم لفتح ملف PPTX مُعد خصيصًا.
يقوم هذا السكربت بإنشاء ملف PPTX خبيث مصمم لتفعيل ثغرة UAF. قد يؤدي فتح الملف المُنشأ في إصدار باوربوينت ضعيف إلى تنفيذ تعليمات برمجية عشوائية.
python3 exploit_cve2025_47175.py [options]
| الخيار | الوصف | الافتراضي |
|---|---|---|
-o, --output | اسم ملف PPTX الناتج | exploit_cve_2025_47175.pptx |
-i, --id | معرف الشكل (عدد صحيح) | 1234 |
-n, --name | اسم الشكل (نص) | MaliciousShape |
-t, --text | نص التفعيل داخل الشريحة | يؤدي هذا المحتوى إلى تفعيل ثغرة CVE-2025-47175 UAF. |
python3 exploit_cve2025_47175.py -o evil.pptx -i 5678 -n "BadShape" -t "Triggering CVE-2025-47175 now!"
إثبات الفكرة هذا مخصص للأغراض التعليمية والبحثية فقط. الاستخدام غير المصرح به ضد الأنظمة دون إذن صريح غير قانوني. المؤلف غير مسؤول عن أي سوء استخدام لهذا الكود.
Mohammed Idrees Banyamer