
Microsoft Outlook のリモート コード実行の脆弱性
この概念実証(PoC)は、CVE-2025-47176 の脆弱性シミュレーションを示しています。悪意のある同期パスを含む巧妙に細工されたメールアイテムを Outlook に注入し、スキャン中にアクションをトリガーします。
重要:
この PoC は、脆弱な Outlook のパス解析をシミュレートし、悪意のあるパスが検出されるとシステムの再起動をトリガーします。
この PoC は、巧妙に細工された Outlook プロファイル ファイル(malicious.prf)をインポートしてテストすることもできます:
malicious.prf を PoC.py と同じフォルダに配置します。
次のインポートコマンドで Outlook を実行します:
& "C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE" /importprf malicious.prf
pywin32 パッケージが必要です):
pip install pywin32
python PoC.py
shutdown /r /t 5)。PoC.py - Python の概念実証スクリプト。README.md - このファイル。この PoC は、教育および研究目的でのみ提供されます。
責任を持って倫理的に使用してください。