
Vulnérabilité d'exécution de code à distance dans Microsoft Outlook
Cette preuve de concept (PoC) démontre la simulation de la vulnérabilité CVE-2025-47176. Elle injecte un élément de courrier falsifié dans Outlook contenant un chemin de synchronisation malveillant qui déclenche une action lors de l'analyse.
IMPORTANT:
Cette PoC simule l'analyse vulnérable du chemin Outlook et déclenche un redémarrage du système lorsque le chemin malveillant est détecté.
Vous pouvez également tester cette PoC en important un fichier de profil Outlook falsifié (malicious.prf) :
Placez malicious.prf dans le même dossier que PoC.py.
Exécutez Outlook avec la commande d'importation :
& "C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE" /importprf malicious.prf
pywin32) :
pip install pywin32
python PoC.py
shutdown /r /t 5).PoC.py - Le script Python de preuve de concept.README.md - Ce fichier.Cette PoC est fournie à des fins éducatives et de recherche uniquement.
Utilisez-la de manière responsable et éthique.