
Sicherheitslücke für Remote-Codeausführung in Microsoft Outlook
Dieser Proof-of-Concept (PoC) demonstriert die Simulation der Sicherheitslücke CVE-2025-47176. Er injiziert ein manipuliertes E-Mail-Element in Outlook, das einen bösartigen Synchronisierungspfad enthält, der beim Scannen eine Aktion auslöst.
WICHTIG:
Dieser PoC simuliert die anfällige Outlook-Pfadanalyse und löst einen Systemneustart aus, wenn der bösartige Pfad erkannt wird.
Sie können diesen PoC auch testen, indem Sie eine manipulierte Outlook-Profil-Datei (malicious.prf) importieren:
Legen Sie malicious.prf im selben Ordner wie PoC.py ab.
Starten Sie Outlook mit dem Importbefehl:
& "C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE" /importprf malicious.prf
pywin32):
pip install pywin32
python PoC.py
shutdown /r /t 5).PoC.py - Das Python-Proof-of-Concept-Skript.README.md - Diese Datei.Dieser PoC dient ausschließlich Bildungs- und Forschungszwecken.
Nutzen Sie ihn verantwortungsvoll und ethisch.