
Microsoft Outlook Vulnerabilità di esecuzione remota di codice
Questa proof-of-concept (PoC) dimostra la simulazione della vulnerabilità CVE-2025-47176. Inietta un elemento di posta appositamente creato in Outlook contenente un percorso di sincronizzazione dannoso che attiva un'azione durante la scansione.
IMPORTANTE:
Questa PoC simula il parsing vulnerabile del percorso di Outlook e attiva un riavvio del sistema quando viene rilevato il percorso dannoso.
Puoi anche testare questa PoC importando un file di profilo Outlook appositamente creato (malicious.prf):
Posiziona malicious.prf nella stessa cartella di PoC.py.
Esegui Outlook con il comando di importazione:
& "C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE" /importprf malicious.prf
pywin32):
pip install pywin32
python PoC.py
shutdown /r /t 5).PoC.py - Lo script Python proof-of-concept.README.md - Questo file.Questa PoC è fornita esclusivamente per scopi educativi e di ricerca.
Usala in modo responsabile ed etico.