Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
mbanyamer-Microsoft-PowerPoint-Use-After-Free-Remote-Code-Execution-RCE — 이 저장소에는 Microsoft PowerPoint에서 발견된 **CVE-2025-47175** 취약점에 대한 Proof of Concept(PoC) 악용 코드가 포함되어 있습니다. 이 취약점은 UAF(Use-After-Free) 버그로, 공격자가 특수하게 제작된 PPTX 파일을 열도록 사용자를 속여 임의 코드를 실행할 수 있게 합니다. | Kitploit
도구/GitHubGitHub/mbanyamer/mbanyamer-microsoft-powerpoint-use-after-free-remote-code-execution-rce
Payload GenerationVulnerability AnalysisExploitationPenetration TestingLearning & EducationBinary Exploitation
GitHubmbanyamer/mbanyamer-microsoft-powerpoint-use-after-free-remote-code-execution-rce

mbanyamer-Microsoft-PowerPoint-Use-After-Free-Remote-Code-Execution-RCE

이 저장소에는 Microsoft PowerPoint에서 발견된 **CVE-2025-47175** 취약점에 대한 Proof of Concept(PoC) 악용 코드가 포함되어 있습니다. 이 취약점은 UAF(Use-After-Free) 버그로, 공격자가 특수하게 제작된 PPTX 파일을 열도록 사용자를 속여 임의 코드를 실행할 수 있게 합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
1111년 전아직 검토되지 않음

CVE-2025-47175 - Microsoft PowerPoint 해제 후 사용(UAF) 원격 코드 실행 PoC

개요

이 저장소는 Microsoft PowerPoint에서 발견된 CVE-2025-47175 취약점에 대한 PoC(개념 증명) 익스플로잇을 포함합니다.
이 취약점은 UAF(해제 후 사용) 버그로, 공격자가 사용자가 특수하게 제작된 PPTX 파일을 열도록 속여 임의 코드를 실행할 수 있게 합니다.


설명

  • 취약점: Microsoft PowerPoint의 UAF(해제 후 사용)
  • CVE ID: CVE-2025-47175
  • 영향받는 버전: 2025년 6월 패치(KB5002689) 이전의 Microsoft PowerPoint 2019 및 Office 365 버전
  • 공격 벡터: 로컬 — 피해자가 제작된 PPTX 파일을 열어야 함
  • 영향: 원격 코드 실행(RCE)

이 PoC 스크립트는 UAF 취약점을 트리거하도록 설계된 악성 PPTX 파일을 생성합니다. 생성된 파일을 취약한 PowerPoint 버전에서 열면 임의 코드 실행으로 이어질 수 있습니다.


사용법

root@kitploit:~
python3 exploit_cve2025_47175.py [options]

옵션

옵션설명기본값
-o, --output출력 PPTX 파일명exploit_cve_2025_47175.pptx
-i, --id셰이프 ID(정수)1234
-n, --name셰이프 이름(문자열)MaliciousShape
-t, --text슬라이드 내 트리거 텍스트This content triggers CVE-2025-47175 UAF vulnerability.

예시

root@kitploit:~
python3 exploit_cve2025_47175.py -o evil.pptx -i 5678 -n "BadShape" -t "Triggering CVE-2025-47175 now!"

면책 조항

이 PoC는 교육 및 연구 목적으로만 제공됩니다. 명시적 허가 없이 시스템에 무단으로 사용하는 것은 불법입니다. 작성자는 이 코드의 오용에 대해 책임을 지지 않습니다.


작성자

Mohammed Idrees Banyamer

  • Instagram: @banyamer_security
  • GitHub: https://github.com/mbanyamer

참고 자료

  • Microsoft 보안 업데이트 가이드
  • Exploit-DB
도구 다운로드