Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-47176 — Vulnerabilidad de ejecución remota de código en Microsoft Outlook | Kitploit
Herramientas/GitHubGitHub/mahyarx/cve-2025-47176
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de PayloadsExplotación de Binarios
GitHubmahyarx/cve-2025-47176

CVE-2025-47176

Vulnerabilidad de ejecución remota de código en Microsoft Outlook

Ver Repositorio
111hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-47176 Puente de Navegador PoC

Descripción

Esta prueba de concepto (PoC) demuestra la simulación de la vulnerabilidad CVE-2025-47176. Inyecta un elemento de correo manipulado en Outlook que contiene una ruta de sincronización maliciosa que desencadena una acción durante el escaneo.

IMPORTANTE:
Este PoC simula el análisis de ruta vulnerable de Outlook y desencadena un reinicio del sistema cuando se detecta la ruta maliciosa.


Pruebas adicionales con malicious.prf

También puedes probar este PoC importando un archivo de perfil de Outlook manipulado (malicious.prf):

  1. Coloca malicious.prf en la misma carpeta que PoC.py.

  2. Ejecuta Outlook con el comando de importación:

    root@kitploit:~
    & "C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE" /importprf malicious.prf
    

Uso

  1. Asegúrate de tener Outlook instalado y configurado en tu máquina Windows.
  2. Ejecuta el script PoC con Python 3.x (requiere el paquete pywin32):
    root@kitploit:~
    pip install pywin32
    python PoC.py
    
  3. El script hará lo siguiente:
    • Inyectar un elemento de correo con la ruta de sincronización maliciosa.
    • Esperar 10 segundos para que Outlook procese el correo.
    • Escanear las carpetas de Bandeja de entrada y Borradores.
    • Al detectar, normalizar la ruta y desencadenar un reinicio del sistema (shutdown /r /t 5).

Advertencia

  • Este script reiniciará tu computadora después de 5 segundos una vez que se active la carga útil.
  • Guarda todo tu trabajo antes de ejecutar.
  • Prueba solo en un entorno controlado o virtualizado.
  • NO ejecutar en sistemas de producción o importantes.

Archivos

  • PoC.py - El script de prueba de concepto en Python.
  • README.md - Este archivo.

Licencia

Este PoC se proporciona solo con fines educativos y de investigación.

Úsalo de manera responsable y ética.

Descargar herramienta