Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-47176 — Microsoft Outlook दूरस्थ कोड निष्पादन भेद्यता | Kitploit
उपकरण/GitHubGitHub/mahyarx/cve-2025-47176
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubmahyarx/cve-2025-47176

CVE-2025-47176

Microsoft Outlook दूरस्थ कोड निष्पादन भेद्यता

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-47176 PoC ब्राउज़र ब्रिज

विवरण

यह प्रूफ-ऑफ-कॉन्सेप्ट (PoC) CVE-2025-47176 भेद्यता सिमुलेशन को प्रदर्शित करता है। यह Outlook में एक विशेष रूप से तैयार मेल आइटम इंजेक्ट करता है जिसमें एक दुर्भावनापूर्ण सिंक पथ होता है जो स्कैनिंग के दौरान एक क्रिया को ट्रिगर करता है।

महत्वपूर्ण:
यह PoC Outlook के भेद्य पथ पार्सिंग का अनुकरण करता है और जब दुर्भावनापूर्ण पथ का पता चलता है तो सिस्टम रीस्टार्ट ट्रिगर करता है।


malicious.prf के साथ अतिरिक्त परीक्षण

आप इस PoC का परीक्षण एक विशेष रूप से तैयार Outlook प्रोफ़ाइल फ़ाइल (malicious.prf) आयात करके भी कर सकते हैं:

  1. malicious.prf को PoC.py के समान फ़ोल्डर में रखें।

  2. Outlook को आयात कमांड के साथ चलाएँ:

    root@kitploit:~
    & "C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE" /importprf malicious.prf
    

उपयोग

  1. सुनिश्चित करें कि आपके Windows मशीन पर Outlook स्थापित और कॉन्फ़िगर किया गया है।
  2. PoC स्क्रिप्ट को Python 3.x के साथ चलाएँ (pywin32 पैकेज की आवश्यकता है):
    root@kitploit:~
    pip install pywin32
    python PoC.py
    
  3. स्क्रिप्ट निम्न कार्य करेगी:
    • दुर्भावनापूर्ण सिंक पथ के साथ एक मेल आइटम इंजेक्ट करेगी।
    • Outlook द्वारा मेल प्रोसेस करने के लिए 10 सेकंड प्रतीक्षा करेगी।
    • Inbox और Drafts फ़ोल्डरों को स्कैन करेगी।
    • पता लगने पर, पथ को नॉर्मलाइज़ करेगी और सिस्टम रीस्टार्ट (shutdown /r /t 5) ट्रिगर करेगी।

चेतावनी

  • यह स्क्रिप्ट पेलोड ट्रिगर होने के 5 सेकंड बाद आपके कंप्यूटर को पुनरारंभ कर देगी।
  • चलाने से पहले सभी कार्य सहेज लें।
  • केवल नियंत्रित या वर्चुअलाइज़्ड वातावरण में परीक्षण करें।
  • उत्पादन या महत्वपूर्ण सिस्टम पर नहीं चलाएँ।

फ़ाइलें

  • PoC.py - पायथन प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट।
  • README.md - यह फ़ाइल।

लाइसेंस

यह PoC केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है।

जिम्मेदारी और नैतिक रूप से उपयोग करें।

टूल डाउनलोड करें