Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
mbanyamer-Microsoft-PowerPoint-Use-After-Free-Remote-Code-Execution-RCE — このリポジトリには、Microsoft PowerPoint で発見された **CVE-2025-47175** 脆弱性に対する Proof of Concept (PoC) エクスプロイトが含まれています。 この脆弱性は Use-After-Free (UAF) バグであり、攻撃者がユーザーを騙して特別に細工された PPTX ファイルを開かせることで、任意のコードを実行できるようにするものです。 | Kitploit
ツール/GitHubGitHub/mbanyamer/mbanyamer-microsoft-powerpoint-use-after-free-remote-code-execution-rce
ペイロード生成脆弱性分析エクスプロイトペネトレーションテスト学習と教育バイナリエクスプロイト
GitHubmbanyamer/mbanyamer-microsoft-powerpoint-use-after-free-remote-code-execution-rce

mbanyamer-Microsoft-PowerPoint-Use-After-Free-Remote-Code-Execution-RCE

このリポジトリには、Microsoft PowerPoint で発見された **CVE-2025-47175** 脆弱性に対する Proof of Concept (PoC) エクスプロイトが含まれています。 この脆弱性は Use-After-Free (UAF) バグであり、攻撃者がユーザーを騙して特別に細工された PPTX ファイルを開かせることで、任意のコードを実行できるようにするものです。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1111年前未レビュー

CVE-2025-47175 - Microsoft PowerPoint Use-After-Free(UAF)任意コード実行 PoC

概要

このリポジトリには、Microsoft PowerPoint で発見された CVE-2025-47175 脆弱性に対する Proof of Concept(PoC)エクスプロイトが含まれています。
この脆弱性は Use-After-Free(UAF)バグであり、特別に細工された PPTX ファイルをユーザーに開かせることで、攻撃者が任意のコードを実行できるようにします。


説明

  • 脆弱性: Microsoft PowerPoint の Use-After-Free(UAF)
  • CVE ID: CVE-2025-47175
  • 影響を受けるバージョン: Microsoft PowerPoint 2019 および 2025年6月パッチ(KB5002689)より前の Office 365 バージョン
  • 攻撃ベクトル: ローカル — 被害者が細工された PPTX ファイルを開く必要がある
  • 影響: リモートコード実行(RCE)

この PoC スクリプトは、UAF 脆弱性をトリガーするように設計された悪意のある PPTX ファイルを生成します。生成されたファイルを脆弱性のある PowerPoint バージョンで開くと、任意のコード実行につながる可能性があります。


使用方法

root@kitploit:~
python3 exploit_cve2025_47175.py [options]

オプション

オプション説明デフォルト
-o, --output出力 PPTX ファイル名exploit_cve_2025_47175.pptx
-i, --idシェイプ ID(整数)1234
-n, --nameシェイプ名(文字列)MaliciousShape
-t, --textスライド内のトリガーテキストThis content triggers CVE-2025-47175 UAF vulnerability.

使用例

root@kitploit:~
python3 exploit_cve2025_47175.py -o evil.pptx -i 5678 -n "BadShape" -t "Triggering CVE-2025-47175 now!"

免責事項

この PoC は教育および研究目的のみに提供されます。明示的な許可なくシステムに対して不正に使用することは違法です。著者は、このコードの誤用について一切責任を負いません。


著者

Mohammed Idrees Banyamer

  • Instagram: @banyamer_security
  • GitHub: https://github.com/mbanyamer

参照

  • Microsoft Security Update Guide
  • Exploit-DB
ツールをダウンロード