
Este repositorio contiene un exploit de Prueba de Concepto (PoC) para la vulnerabilidad **CVE-2025-47175** encontrada en Microsoft PowerPoint. La vulnerabilidad es un fallo de Use-After-Free (UAF) que permite a un atacante ejecutar código arbitrario engañando a un usuario para que abra un archivo PPTX especialmente diseñado.
Este repositorio contiene un exploit de prueba de concepto (PoC) para la vulnerabilidad CVE-2025-47175 encontrada en Microsoft PowerPoint.
La vulnerabilidad es un error de use-after-free (UAF) que permite a un atacante ejecutar código arbitrario engañando al usuario para que abra un archivo PPTX especialmente diseñado.
Este script de PoC genera un archivo PPTX malicioso diseñado para desencadenar la vulnerabilidad UAF. Abrir el archivo generado en una versión vulnerable de PowerPoint puede provocar la ejecución de código arbitrario.
python3 exploit_cve2025_47175.py [options]
python3 exploit_cve2025_47175.py -o evil.pptx -i 5678 -n "BadShape" -t "Triggering CVE-2025-47175 now!"
Esta PoC es solo con fines educativos y de investigación. El uso no autorizado contra sistemas sin permiso explícito es ilegal. El autor no es responsable del uso indebido de este código.
Mohammed Idrees Banyamer
| Option | Description | Default |
|---|
-o, --output | Nombre del archivo PPTX de salida | exploit_cve_2025_47175.pptx |
-i, --id | ID de forma (entero) | 1234 |
-n, --name | Nombre de forma (cadena) | MaliciousShape |
-t, --text | Texto desencadenante dentro de la diapositiva | This content triggers CVE-2025-47175 UAF vulnerability. |