
Microsoft Outlook 원격 코드 실행 취약점
이 개념 증명(PoC)은 CVE-2025-47176 취약점 시뮬레이션을 보여줍니다. 악성 동기화 경로가 포함된 조작된 메일 항목을 Outlook에 주입하여 스캔 중 작업을 트리거합니다.
중요:
이 PoC는 취약한 Outlook 경로 구문 분석을 시뮬레이션하며, 악성 경로가 감지되면 시스템 재시작을 트리거합니다.
조작된 Outlook 프로필 파일(malicious.prf)을 가져와 이 PoC를 테스트할 수도 있습니다:
malicious.prf를 PoC.py와 같은 폴더에 배치합니다.
가져오기 명령으로 Outlook을 실행합니다:
& "C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE" /importprf malicious.prf
pywin32 패키지 필요):
pip install pywin32
python PoC.py
shutdown /r /t 5).PoC.py - Python 개념 증명 스크립트.README.md - 이 파일.이 PoC는 교육 및 연구 목적으로만 제공됩니다.
책임감 있고 윤리적으로 사용하세요.