Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-47176 — Sicherheitslücke für Remote-Codeausführung in Microsoft Outlook | Kitploit
Tools/GitHubGitHub/mahyarx/cve-2025-47176
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungPayload-EntwicklungBinary-Exploitation
GitHubmahyarx/cve-2025-47176

CVE-2025-47176

Sicherheitslücke für Remote-Codeausführung in Microsoft Outlook

Repository anzeigen
111vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-47176 PoC Browser Bridge

Beschreibung

Dieser Proof-of-Concept (PoC) demonstriert die Simulation der Sicherheitslücke CVE-2025-47176. Er injiziert ein manipuliertes E-Mail-Element in Outlook, das einen bösartigen Synchronisierungspfad enthält, der beim Scannen eine Aktion auslöst.

WICHTIG:
Dieser PoC simuliert die anfällige Outlook-Pfadanalyse und löst einen Systemneustart aus, wenn der bösartige Pfad erkannt wird.


Zusätzliche Tests mit malicious.prf

Sie können diesen PoC auch testen, indem Sie eine manipulierte Outlook-Profil-Datei (malicious.prf) importieren:

  1. Legen Sie malicious.prf im selben Ordner wie PoC.py ab.

  2. Starten Sie Outlook mit dem Importbefehl:

    root@kitploit:~
    & "C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE" /importprf malicious.prf
    

Verwendung

  1. Stellen Sie sicher, dass Outlook auf Ihrem Windows-Computer installiert und konfiguriert ist.
  2. Führen Sie das PoC-Skript mit Python 3.x aus (erfordert das Paket pywin32):
    root@kitploit:~
    pip install pywin32
    python PoC.py
    
  3. Das Skript wird Folgendes tun:
    • Ein E-Mail-Element mit dem bösartigen Synchronisierungspfad injizieren.
    • 10 Sekunden warten, bis Outlook die E-Mail verarbeitet.
    • Den Posteingang und die Ordner Entwürfe scannen.
    • Nach der Erkennung den Pfad normalisieren und einen Systemneustart auslösen (shutdown /r /t 5).

Warnung

  • Dieses Skript startet Ihren Computer 5 Sekunden nach Auslösung des Payloads neu.
  • Speichern Sie alle Arbeiten, bevor Sie es ausführen.
  • Testen Sie nur in einer kontrollierten oder virtualisierten Umgebung.
  • Führen Sie es NICHT auf Produktions- oder wichtigen Systemen aus.

Dateien

  • PoC.py - Das Python-Proof-of-Concept-Skript.
  • README.md - Diese Datei.

Lizenz

Dieser PoC dient ausschließlich Bildungs- und Forschungszwecken.

Nutzen Sie ihn verantwortungsvoll und ethisch.

Tool herunterladen