Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-47176 — Microsoft Outlook 원격 코드 실행 취약점 | Kitploit
도구/GitHubGitHub/mahyarx/cve-2025-47176
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationPayload DevelopmentBinary Exploitation
GitHubmahyarx/cve-2025-47176

CVE-2025-47176

Microsoft Outlook 원격 코드 실행 취약점

저장소 보기
111년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-47176 PoC 브라우저 브리지

설명

이 개념 증명(PoC)은 CVE-2025-47176 취약점 시뮬레이션을 보여줍니다. 악성 동기화 경로가 포함된 조작된 메일 항목을 Outlook에 주입하여 스캔 중 작업을 트리거합니다.

중요:
이 PoC는 취약한 Outlook 경로 구문 분석을 시뮬레이션하며, 악성 경로가 감지되면 시스템 재시작을 트리거합니다.


malicious.prf를 사용한 추가 테스트

조작된 Outlook 프로필 파일(malicious.prf)을 가져와 이 PoC를 테스트할 수도 있습니다:

  1. malicious.prf를 PoC.py와 같은 폴더에 배치합니다.

  2. 가져오기 명령으로 Outlook을 실행합니다:

    root@kitploit:~
    & "C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE" /importprf malicious.prf
    

사용법

  1. Windows 컴퓨터에 Outlook이 설치 및 구성되어 있는지 확인합니다.
  2. Python 3.x로 PoC 스크립트를 실행합니다 (pywin32 패키지 필요):
    root@kitploit:~
    pip install pywin32
    python PoC.py
    
  3. 스크립트는 다음을 수행합니다:
    • 악성 동기화 경로가 포함된 메일 항목을 주입합니다.
    • Outlook이 메일을 처리할 때까지 10초간 대기합니다.
    • 받은 편지함 및 임시 보관함 폴더를 스캔합니다.
    • 감지되면 경로를 정규화하고 시스템 재시작을 트리거합니다 (shutdown /r /t 5).

경고

  • 이 스크립트는 페이로드가 트리거되면 5초 후에 컴퓨터를 재시작합니다.
  • 실행 전에 모든 작업을 저장하세요.
  • 제어된 또는 가상화된 환경에서만 테스트하세요.
  • 프로덕션 또는 중요 시스템에서 실행하지 마세요.

파일

  • PoC.py - Python 개념 증명 스크립트.
  • README.md - 이 파일.

라이선스

이 PoC는 교육 및 연구 목적으로만 제공됩니다.

책임감 있고 윤리적으로 사용하세요.

도구 다운로드