
이 저장소에는 Microsoft PowerPoint에서 발견된 **CVE-2025-47175** 취약점에 대한 Proof of Concept(PoC) 악용 코드가 포함되어 있습니다. 이 취약점은 UAF(Use-After-Free) 버그로, 공격자가 특수하게 제작된 PPTX 파일을 열도록 사용자를 속여 임의 코드를 실행할 수 있게 합니다.
이 저장소는 Microsoft PowerPoint에서 발견된 CVE-2025-47175 취약점에 대한 PoC(개념 증명) 익스플로잇을 포함합니다.
이 취약점은 UAF(해제 후 사용) 버그로, 공격자가 사용자가 특수하게 제작된 PPTX 파일을 열도록 속여 임의 코드를 실행할 수 있게 합니다.
이 PoC 스크립트는 UAF 취약점을 트리거하도록 설계된 악성 PPTX 파일을 생성합니다. 생성된 파일을 취약한 PowerPoint 버전에서 열면 임의 코드 실행으로 이어질 수 있습니다.
python3 exploit_cve2025_47175.py [options]
| 옵션 | 설명 | 기본값 |
|---|---|---|
-o, --output | 출력 PPTX 파일명 | exploit_cve_2025_47175.pptx |
-i, --id | 셰이프 ID(정수) | 1234 |
-n, --name | 셰이프 이름(문자열) | MaliciousShape |
-t, --text | 슬라이드 내 트리거 텍스트 | This content triggers CVE-2025-47175 UAF vulnerability. |
python3 exploit_cve2025_47175.py -o evil.pptx -i 5678 -n "BadShape" -t "Triggering CVE-2025-47175 now!"
이 PoC는 교육 및 연구 목적으로만 제공됩니다. 명시적 허가 없이 시스템에 무단으로 사용하는 것은 불법입니다. 작성자는 이 코드의 오용에 대해 책임을 지지 않습니다.
Mohammed Idrees Banyamer