Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
mbanyamer-Microsoft-PowerPoint-Use-After-Free-Remote-Code-Execution-RCE — Ce dépôt contient une preuve de concept (PoC) d'exploit pour la vulnérabilité **CVE-2025-47175** présente dans Microsoft PowerPoint. La vulnérabilité est un bug de type Use-After-Free (UAF) qui permet à un attaquant d'exécuter du code arbitraire en incitant un utilisateur à ouvrir un fichier PPTX spécialement conçu. | Kitploit
Outils/GitHubGitHub/mbanyamer/mbanyamer-microsoft-powerpoint-use-after-free-remote-code-execution-rce
Génération de PayloadsAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubmbanyamer/mbanyamer-microsoft-powerpoint-use-after-free-remote-code-execution-rce

mbanyamer-Microsoft-PowerPoint-Use-After-Free-Remote-Code-Execution-RCE

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
111il y a 1 anPas encore vérifié

À propos

Ce dépôt contient une preuve de concept (PoC) d'exploit pour la vulnérabilité **CVE-2025-47175** présente dans Microsoft PowerPoint. La vulnérabilité est un bug de type Use-After-Free (UAF) qui permet à un attaquant d'exécuter du code arbitraire en incitant un utilisateur à ouvrir un fichier PPTX spécialement conçu.

Partager

CVE-2025-47175 - Preuve de concept d'exécution de code à distance par Use-After-Free (UAF) dans Microsoft PowerPoint

Aperçu

Ce dépôt contient une preuve de concept (PoC) pour la vulnérabilité CVE-2025-47175 trouvée dans Microsoft PowerPoint.
La vulnérabilité est un bug Use-After-Free (UAF) qui permet à un attaquant d'exécuter du code arbitraire en trompant un utilisateur pour qu'il ouvre un fichier PPTX spécialement conçu.


Description

  • Vulnérabilité : Use-After-Free (UAF) dans Microsoft PowerPoint
  • Identifiant CVE : CVE-2025-47175
  • Versions concernées : Microsoft PowerPoint 2019 et versions d'Office 365 antérieures au correctif de juin 2025 (KB5002689)
  • Vecteur d'attaque : Local — nécessite que la victime ouvre un fichier PPTX spécialement conçu
  • Impact : Exécution de code à distance (RCE)

Ce script PoC génère un fichier PPTX malveillant conçu pour déclencher la vulnérabilité UAF. L'ouverture du fichier généré dans une version vulnérable de PowerPoint peut conduire à l'exécution de code arbitraire.


Utilisation

root@kitploit:~
python3 exploit_cve2025_47175.py [options]

Options

Exemple

root@kitploit:~
python3 exploit_cve2025_47175.py -o evil.pptx -i 5678 -n "BadShape" -t "Triggering CVE-2025-47175 now!"

Avertissement

Ce PoC est fourni uniquement à des fins éducatives et de recherche. Toute utilisation non autorisée contre des systèmes sans autorisation explicite est illégale. L'auteur n'est pas responsable de toute mauvaise utilisation de ce code.


Auteur

Mohammed Idrees Banyamer

  • Instagram : @banyamer_security
  • GitHub : https://github.com/mbanyamer

Références

  • Guide de mise à jour de sécurité Microsoft
  • Exploit-DB
Télécharger l’outil
OptionDescriptionDéfaut
-o, --outputNom du fichier PPTX de sortieexploit_cve_2025_47175.pptx
-i, --idIdentifiant de la forme (entier)1234
-n, --nameNom de la forme (chaîne)MaliciousShape
-t, --textTexte déclencheur à l'intérieur de la diapositiveThis content triggers CVE-2025-47175 UAF vulnerability.