Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mbanyamer-Microsoft-PowerPoint-Use-After-Free-Remote-Code-Execution-RCE — يحتوي هذا المستودع على استغلال لإثبات المفهوم (PoC) للثغرة **CVE-2025-47175** الموجودة في Microsoft PowerPoint. الثغرة هي خطأ استخدام بعد التحرير (UAF) يسمح للمهاجم بتنفيذ كود عشوائي عن طريق خداع المستخدم لفتح ملف PPTX مصمم خصيصًا. | Kitploit
أدوات/GitHubGitHub/mbanyamer/mbanyamer-microsoft-powerpoint-use-after-free-remote-code-execution-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubmbanyamer/mbanyamer-microsoft-powerpoint-use-after-free-remote-code-execution-rce

mbanyamer-Microsoft-PowerPoint-Use-After-Free-Remote-Code-Execution-RCE

يحتوي هذا المستودع على استغلال لإثبات المفهوم (PoC) للثغرة **CVE-2025-47175** الموجودة في Microsoft PowerPoint. الثغرة هي خطأ استخدام بعد التحرير (UAF) يسمح للمهاجم بتنفيذ كود عشوائي عن طريق خداع المستخدم لفتح ملف PPTX مصمم خصيصًا.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
1112منذ سنة واحدةلم تتم المراجعة بعد
مشاركة

CVE-2025-47175 - إثبات الفكرة لاستغلال ثغرة الاستخدام بعد التحرير (UAF) في مايكروسوفت باوربوينت لتنفيذ التعليمات البرمجية عن بعد

نظرة عامة

يحتوي هذا المستودع على إثبات الفكرة (PoC) لاستغلال الثغرة CVE-2025-47175 الموجودة في مايكروسوفت باوربوينت.
الثغرة هي خطأ استخدام بعد التحرير (UAF) يسمح للمهاجم بتنفيذ تعليمات برمجية عشوائية عن طريق خداع المستخدم لفتح ملف PPTX مُعد خصيصًا.


الوصف

  • الثغرة: استخدام بعد التحرير (UAF) في مايكروسوفت باوربوينت
  • معرف CVE: CVE-2025-47175
  • الإصدارات المتأثرة: مايكروسوفت باوربوينت 2019 وإصدارات أوفيس 365 السابقة لتصحيح يونيو 2025 (KB5002689)
  • متجه الهجوم: محلي — يتطلب فتح الضحية لملف PPTX مُعد
  • التأثير: تنفيذ تعليمات برمجية عن بعد (RCE)

يقوم هذا السكربت بإنشاء ملف PPTX خبيث مصمم لتفعيل ثغرة UAF. قد يؤدي فتح الملف المُنشأ في إصدار باوربوينت ضعيف إلى تنفيذ تعليمات برمجية عشوائية.


الاستخدام

root@kitploit:~
python3 exploit_cve2025_47175.py [options]

الخيارات

الخيارالوصفالافتراضي
-o, --outputاسم ملف PPTX الناتجexploit_cve_2025_47175.pptx
-i, --idمعرف الشكل (عدد صحيح)1234
-n, --nameاسم الشكل (نص)MaliciousShape
-t, --textنص التفعيل داخل الشريحةيؤدي هذا المحتوى إلى تفعيل ثغرة CVE-2025-47175 UAF.

مثال

root@kitploit:~
python3 exploit_cve2025_47175.py -o evil.pptx -i 5678 -n "BadShape" -t "Triggering CVE-2025-47175 now!"

إخلاء مسؤولية

إثبات الفكرة هذا مخصص للأغراض التعليمية والبحثية فقط. الاستخدام غير المصرح به ضد الأنظمة دون إذن صريح غير قانوني. المؤلف غير مسؤول عن أي سوء استخدام لهذا الكود.


المؤلف

Mohammed Idrees Banyamer

  • إنستغرام: @banyamer_security
  • جيت هاب: https://github.com/mbanyamer

المراجع

  • دليل تحديث الأمان من مايكروسوفت
  • Exploit-DB
تنزيل الأداة