Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/mahyarx/cve-2025-47176
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de Binaires
GitHubmahyarx/cve-2025-47176

CVE-2025-47176

Vulnérabilité d'exécution de code à distance dans Microsoft Outlook

Voir le dépôt
111il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-47176 PoC Pont de navigateur

Description

Cette preuve de concept (PoC) démontre la simulation de la vulnérabilité CVE-2025-47176. Elle injecte un élément de courrier falsifié dans Outlook contenant un chemin de synchronisation malveillant qui déclenche une action lors de l'analyse.

IMPORTANT:
Cette PoC simule l'analyse vulnérable du chemin Outlook et déclenche un redémarrage du système lorsque le chemin malveillant est détecté.


Tests supplémentaires avec malicious.prf

Vous pouvez également tester cette PoC en important un fichier de profil Outlook falsifié (malicious.prf) :

  1. Placez malicious.prf dans le même dossier que PoC.py.

  2. Exécutez Outlook avec la commande d'importation :

    root@kitploit:~
    & "C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE" /importprf malicious.prf
    
    

Utilisation

  1. Assurez-vous qu'Outlook est installé et configuré sur votre machine Windows.
  2. Exécutez le script PoC avec Python 3.x (nécessite le package pywin32) :
    root@kitploit:~
    pip install pywin32
    python PoC.py
    
  3. Le script va :
    • Injecter un élément de courrier avec le chemin de synchronisation malveillant.
    • Attendre 10 secondes qu'Outlook traite le courrier.
    • Analyser les dossiers Boîte de réception et Brouillons.
    • Lors de la détection, normaliser le chemin et déclencher un redémarrage du système (shutdown /r /t 5).

Avertissement

  • Ce script redémarrera votre ordinateur après 5 secondes une fois la charge utile déclenchée.
  • Sauvegardez tout travail avant de l'exécuter.
  • Testez uniquement dans un environnement contrôlé ou virtualisé.
  • Ne PAS exécuter sur des systèmes de production ou importants.

Fichiers

  • PoC.py - Le script Python de preuve de concept.
  • README.md - Ce fichier.

Licence

Cette PoC est fournie à des fins éducatives et de recherche uniquement.

Utilisez-la de manière responsable et éthique.

Télécharger l’outil