
Vulnerabilidade de Execução Remota de Código no Microsoft Outlook
Esta prova de conceito (PoC) demonstra a simulação da vulnerabilidade CVE-2025-47176. Ela injeta um item de e-mail malicioso no Outlook contendo um caminho de sincronização malicioso que aciona uma ação durante a verificação.
IMPORTANTE:
Esta PoC simula a análise do caminho vulnerável do Outlook e aciona uma reinicialização do sistema quando o caminho malicioso é detectado.
Você também pode testar esta PoC importando um arquivo de perfil do Outlook personalizado (malicious.prf):
Coloque o malicious.prf na mesma pasta que PoC.py.
Execute o Outlook com o comando de importação:
& "C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE" /importprf malicious.prf
pywin32):
pip install pywin32
python PoC.py
shutdown /r /t 5).PoC.py - O script de prova de conceito em Python.README.md - Este arquivo.Esta PoC é fornecida apenas para fins educacionais e de pesquisa.
Use com responsabilidade e ética.