Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
mbanyamer-Microsoft-PowerPoint-Use-After-Free-Remote-Code-Execution-RCE — Este repositorio contiene un exploit de Prueba de Concepto (PoC) para la vulnerabilidad **CVE-2025-47175** encontrada en Microsoft PowerPoint. La vulnerabilidad es un fallo de Use-After-Free (UAF) que permite a un atacante ejecutar código arbitrario engañando a un usuario para que abra un archivo PPTX especialmente diseñado. | Kitploit
Herramientas/GitHubGitHub/mbanyamer/mbanyamer-microsoft-powerpoint-use-after-free-remote-code-execution-rce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubmbanyamer/mbanyamer-microsoft-powerpoint-use-after-free-remote-code-execution-rce

mbanyamer-Microsoft-PowerPoint-Use-After-Free-Remote-Code-Execution-RCE

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
111hace 1 añoAún no revisado

Acerca de

Este repositorio contiene un exploit de Prueba de Concepto (PoC) para la vulnerabilidad **CVE-2025-47175** encontrada en Microsoft PowerPoint. La vulnerabilidad es un fallo de Use-After-Free (UAF) que permite a un atacante ejecutar código arbitrario engañando a un usuario para que abra un archivo PPTX especialmente diseñado.

Compartir

CVE-2025-47175 - Prueba de concepto (PoC) de ejecución remota de código por Use-After-Free (UAF) en Microsoft PowerPoint

Resumen

Este repositorio contiene un exploit de prueba de concepto (PoC) para la vulnerabilidad CVE-2025-47175 encontrada en Microsoft PowerPoint.
La vulnerabilidad es un error de use-after-free (UAF) que permite a un atacante ejecutar código arbitrario engañando al usuario para que abra un archivo PPTX especialmente diseñado.


Descripción

  • Vulnerabilidad: Use-After-Free (UAF) en Microsoft PowerPoint
  • ID de CVE: CVE-2025-47175
  • Versiones afectadas: Microsoft PowerPoint 2019 y versiones de Office 365 anteriores al parche de junio de 2025 (KB5002689)
  • Vector de ataque: Local — requiere que la víctima abra un archivo PPTX manipulado
  • Impacto: Ejecución remota de código (RCE)

Este script de PoC genera un archivo PPTX malicioso diseñado para desencadenar la vulnerabilidad UAF. Abrir el archivo generado en una versión vulnerable de PowerPoint puede provocar la ejecución de código arbitrario.


Uso

root@kitploit:~
python3 exploit_cve2025_47175.py [options]

Opciones

Ejemplo

root@kitploit:~
python3 exploit_cve2025_47175.py -o evil.pptx -i 5678 -n "BadShape" -t "Triggering CVE-2025-47175 now!"

Aviso Legal

Esta PoC es solo con fines educativos y de investigación. El uso no autorizado contra sistemas sin permiso explícito es ilegal. El autor no es responsable del uso indebido de este código.


Autor

Mohammed Idrees Banyamer

  • Instagram: @banyamer_security
  • GitHub: https://github.com/mbanyamer

Referencias

  • Guía de actualización de seguridad de Microsoft
  • Exploit-DB
Descargar herramienta
OptionDescriptionDefault
-o, --outputNombre del archivo PPTX de salidaexploit_cve_2025_47175.pptx
-i, --idID de forma (entero)1234
-n, --nameNombre de forma (cadena)MaliciousShape
-t, --textTexto desencadenante dentro de la diapositivaThis content triggers CVE-2025-47175 UAF vulnerability.