Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
mbanyamer-Microsoft-PowerPoint-Use-After-Free-Remote-Code-Execution-RCE — This repository contains a Proof of Concept (PoC) exploit for the **CVE-2025-47175** vulnerability found in Microsoft PowerPoint. The vulnerability is a Use-After-Free (UAF) bug that allows an attacker to execute arbitrary code by tricking a user into opening a specially crafted PPTX file. | Kitploit
Tools/GitHubGitHub/mbanyamer/mbanyamer-microsoft-powerpoint-use-after-free-remote-code-execution-rce
Payload GenerationVulnerability AnalysisExploitationPenetration TestingLearning & EducationBinary Exploitation
GitHubmbanyamer/mbanyamer-microsoft-powerpoint-use-after-free-remote-code-execution-rce

mbanyamer-Microsoft-PowerPoint-Use-After-Free-Remote-Code-Execution-RCE

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Repository anzeigen
111vor 1 JahrNoch nicht geprüft

This repository contains a Proof of Concept (PoC) exploit for the **CVE-2025-47175** vulnerability found in Microsoft PowerPoint. The vulnerability is a Use-After-Free (UAF) bug that allows an attacker to execute arbitrary code by tricking a user into opening a specially crafted PPTX file.

Teilen

CVE-2025-47175 - Proof of Concept zur Remote-Code-Ausführung durch Use-After-Free (UAF) in Microsoft PowerPoint

Übersicht

Dieses Repository enthält einen Proof-of-Concept (PoC)-Exploit für die CVE-2025-47175-Sicherheitslücke in Microsoft PowerPoint.
Bei der Sicherheitslücke handelt es sich um einen Use-After-Free (UAF)-Fehler, der es einem Angreifer ermöglicht, beliebigen Code auszuführen, indem ein Benutzer zum Öffnen einer speziell präparierten PPTX-Datei verleitet wird.


Beschreibung

  • Sicherheitslücke: Use-After-Free (UAF) in Microsoft PowerPoint
  • CVE-ID: CVE-2025-47175
  • Betroffene Versionen: Microsoft PowerPoint 2019 und Office 365-Versionen vor dem Juni-2025-Patch (KB5002689)
  • Angriffsvektor: Lokal — erfordert, dass das Opfer eine präparierte PPTX-Datei öffnet
  • Auswirkung: Remote-Code-Ausführung (RCE)

Dieses PoC-Skript generiert eine bösartige PPTX-Datei, die darauf ausgelegt ist, die UAF-Sicherheitslücke auszulösen. Das Öffnen der generierten Datei in einer anfälligen PowerPoint-Version kann zur Ausführung beliebigen Codes führen.


Verwendung

root@kitploit:~
python3 exploit_cve2025_47175.py [optionen]

Optionen

Beispiel

root@kitploit:~
python3 exploit_cve2025_47175.py -o evil.pptx -i 5678 -n "BadShape" -t "Triggering CVE-2025-47175 now!"

Haftungsausschluss

Dieses PoC dient ausschließlich zu Bildungs- und Forschungszwecken. Die unbefugte Verwendung gegen Systeme ohne ausdrückliche Genehmigung ist illegal. Der Autor übernimmt keine Verantwortung für Missbrauch dieses Codes.


Autor

Mohammed Idrees Banyamer

  • Instagram: @banyamer_security
  • GitHub: https://github.com/mbanyamer

Referenzen

  • Microsoft Security Update Guide
  • Exploit-DB
Tool herunterladen
OptionBeschreibungStandard
-o, --outputName der Ausgabe-PPTX-Dateiexploit_cve_2025_47175.pptx
-i, --idForm-ID (Ganzzahl)1234
-n, --nameForm-Name (Zeichenkette)MaliciousShape
-t, --textAuslösetext innerhalb der FolieThis content triggers CVE-2025-47175 UAF vulnerability.