
Vulnerabilidad de ejecución remota de código en Microsoft Outlook
Esta prueba de concepto (PoC) demuestra la simulación de la vulnerabilidad CVE-2025-47176. Inyecta un elemento de correo manipulado en Outlook que contiene una ruta de sincronización maliciosa que desencadena una acción durante el escaneo.
IMPORTANTE:
Este PoC simula el análisis de ruta vulnerable de Outlook y desencadena un reinicio del sistema cuando se detecta la ruta maliciosa.
También puedes probar este PoC importando un archivo de perfil de Outlook manipulado (malicious.prf):
Coloca malicious.prf en la misma carpeta que PoC.py.
Ejecuta Outlook con el comando de importación:
& "C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE" /importprf malicious.prf
pywin32):
pip install pywin32
python PoC.py
shutdown /r /t 5).PoC.py - El script de prueba de concepto en Python.README.md - Este archivo.Este PoC se proporciona solo con fines educativos y de investigación.
Úsalo de manera responsable y ética.