
Questa repository contiene un exploit Proof of Concept (PoC) per la vulnerabilità **CVE-2025-47175** presente in Microsoft PowerPoint. La vulnerabilità è un bug di tipo Use-After-Free (UAF) che consente a un attaccante di eseguire codice arbitrario convincendo un utente ad aprire un file PPTX appositamente predisposto.
Questa repository contiene un exploit Proof of Concept (PoC) per la vulnerabilità CVE-2025-47175 presente in Microsoft PowerPoint.
La vulnerabilità è un bug di tipo Use-After-Free (UAF) che consente a un attaccante di eseguire codice arbitrario ingannando un utente e inducendolo ad aprire un file PPTX appositamente predisposto.
Questo script PoC genera un file PPTX malevolo progettato per attivare la vulnerabilità UAF. L'apertura del file generato in una versione vulnerabile di PowerPoint può portare all'esecuzione di codice arbitrario.
python3 exploit_cve2025_47175.py [options]
python3 exploit_cve2025_47175.py -o evil.pptx -i 5678 -n "BadShape" -t "Triggering CVE-2025-47175 now!"
Questo PoC è solo a scopo educativo e di ricerca. L'uso non autorizzato contro sistemi senza esplicita autorizzazione è illegale. L'autore non è responsabile per qualsiasi uso improprio di questo codice.
Mohammed Idrees Banyamer
| Opzione | Descrizione | Predefinito |
|---|
-o, --output | Nome del file PPTX di output | exploit_cve_2025_47175.pptx |
-i, --id | ID forma (intero) | 1234 |
-n, --name | Nome forma (stringa) | MaliciousShape |
-t, --text | Testo di attivazione nella diapositiva | This content triggers CVE-2025-47175 UAF vulnerability. |