
このリポジトリには、Microsoft PowerPoint で発見された **CVE-2025-47175** 脆弱性に対する Proof of Concept (PoC) エクスプロイトが含まれています。 この脆弱性は Use-After-Free (UAF) バグであり、攻撃者がユーザーを騙して特別に細工された PPTX ファイルを開かせることで、任意のコードを実行できるようにするものです。
このリポジトリには、Microsoft PowerPoint で発見された CVE-2025-47175 脆弱性に対する Proof of Concept(PoC)エクスプロイトが含まれています。
この脆弱性は Use-After-Free(UAF)バグであり、特別に細工された PPTX ファイルをユーザーに開かせることで、攻撃者が任意のコードを実行できるようにします。
この PoC スクリプトは、UAF 脆弱性をトリガーするように設計された悪意のある PPTX ファイルを生成します。生成されたファイルを脆弱性のある PowerPoint バージョンで開くと、任意のコード実行につながる可能性があります。
python3 exploit_cve2025_47175.py [options]
| オプション | 説明 | デフォルト |
|---|---|---|
-o, --output | 出力 PPTX ファイル名 | exploit_cve_2025_47175.pptx |
-i, --id | シェイプ ID(整数) | 1234 |
-n, --name | シェイプ名(文字列) | MaliciousShape |
-t, --text | スライド内のトリガーテキスト | This content triggers CVE-2025-47175 UAF vulnerability. |
python3 exploit_cve2025_47175.py -o evil.pptx -i 5678 -n "BadShape" -t "Triggering CVE-2025-47175 now!"
この PoC は教育および研究目的のみに提供されます。明示的な許可なくシステムに対して不正に使用することは違法です。著者は、このコードの誤用について一切責任を負いません。
Mohammed Idrees Banyamer