
Microsoft Outlook दूरस्थ कोड निष्पादन भेद्यता
यह प्रूफ-ऑफ-कॉन्सेप्ट (PoC) CVE-2025-47176 भेद्यता सिमुलेशन को प्रदर्शित करता है। यह Outlook में एक विशेष रूप से तैयार मेल आइटम इंजेक्ट करता है जिसमें एक दुर्भावनापूर्ण सिंक पथ होता है जो स्कैनिंग के दौरान एक क्रिया को ट्रिगर करता है।
महत्वपूर्ण:
यह PoC Outlook के भेद्य पथ पार्सिंग का अनुकरण करता है और जब दुर्भावनापूर्ण पथ का पता चलता है तो सिस्टम रीस्टार्ट ट्रिगर करता है।
आप इस PoC का परीक्षण एक विशेष रूप से तैयार Outlook प्रोफ़ाइल फ़ाइल (malicious.prf) आयात करके भी कर सकते हैं:
malicious.prf को PoC.py के समान फ़ोल्डर में रखें।
Outlook को आयात कमांड के साथ चलाएँ:
& "C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE" /importprf malicious.prf
pywin32 पैकेज की आवश्यकता है):
pip install pywin32
python PoC.py
shutdown /r /t 5) ट्रिगर करेगी।PoC.py - पायथन प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट।README.md - यह फ़ाइल।यह PoC केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है।
जिम्मेदारी और नैतिक रूप से उपयोग करें।