Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-47176 — Microsoft Outlook Vulnerabilità di esecuzione remota di codice | Kitploit
Strumenti/GitHubGitHub/mahyarx/cve-2025-47176
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneSviluppo PayloadBinary Exploitation
GitHubmahyarx/cve-2025-47176

CVE-2025-47176

Microsoft Outlook Vulnerabilità di esecuzione remota di codice

Vedi Repository
111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-47176 PoC Browser Bridge

Descrizione

Questa proof-of-concept (PoC) dimostra la simulazione della vulnerabilità CVE-2025-47176. Inietta un elemento di posta appositamente creato in Outlook contenente un percorso di sincronizzazione dannoso che attiva un'azione durante la scansione.

IMPORTANTE:
Questa PoC simula il parsing vulnerabile del percorso di Outlook e attiva un riavvio del sistema quando viene rilevato il percorso dannoso.


Test aggiuntivo con malicious.prf

Puoi anche testare questa PoC importando un file di profilo Outlook appositamente creato (malicious.prf):

  1. Posiziona malicious.prf nella stessa cartella di PoC.py.

  2. Esegui Outlook con il comando di importazione:

    root@kitploit:~
    & "C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE" /importprf malicious.prf
    

Utilizzo

  1. Assicurati di avere Outlook installato e configurato sulla tua macchina Windows.
  2. Esegui lo script PoC con Python 3.x (richiede il pacchetto pywin32):
    root@kitploit:~
    pip install pywin32
    python PoC.py
    
  3. Lo script:
    • Inietta un elemento di posta con il percorso di sincronizzazione dannoso.
    • Attende 10 secondi per consentire a Outlook di elaborare la posta.
    • Analizza le cartelle Posta in arrivo e Bozze.
    • Quando viene rilevato, normalizza il percorso e attiva un riavvio del sistema (shutdown /r /t 5).

Avvertenza

  • Questo script riavvierà il computer dopo 5 secondi una volta attivato il payload.
  • Salva tutto il lavoro prima di eseguirlo.
  • Testa solo in un ambiente controllato o virtualizzato.
  • NON eseguirlo su sistemi di produzione o importanti.

File

  • PoC.py - Lo script Python proof-of-concept.
  • README.md - Questo file.

Licenza

Questa PoC è fornita esclusivamente per scopi educativi e di ricerca.

Usala in modo responsabile ed etico.

Scarica lo strumento