Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-47176 — Vulnerabilidade de Execução Remota de Código no Microsoft Outlook | Kitploit
Ferramentas/GitHubGitHub/mahyarx/cve-2025-47176
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de Binários
GitHubmahyarx/cve-2025-47176

CVE-2025-47176

Vulnerabilidade de Execução Remota de Código no Microsoft Outlook

Ver Repositório
111há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-47176 PoC Browser Bridge

Descrição

Esta prova de conceito (PoC) demonstra a simulação da vulnerabilidade CVE-2025-47176. Ela injeta um item de e-mail malicioso no Outlook contendo um caminho de sincronização malicioso que aciona uma ação durante a verificação.

IMPORTANTE:
Esta PoC simula a análise do caminho vulnerável do Outlook e aciona uma reinicialização do sistema quando o caminho malicioso é detectado.


Testes Adicionais com malicious.prf

Você também pode testar esta PoC importando um arquivo de perfil do Outlook personalizado (malicious.prf):

  1. Coloque o malicious.prf na mesma pasta que PoC.py.

  2. Execute o Outlook com o comando de importação:

    root@kitploit:~
    & "C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE" /importprf malicious.prf
    

Uso

  1. Certifique-se de ter o Outlook instalado e configurado na sua máquina Windows.
  2. Execute o script PoC com Python 3.x (requer o pacote pywin32):
    root@kitploit:~
    pip install pywin32
    python PoC.py
    
  3. O script irá:
    • Injetar um item de e-mail com o caminho de sincronização malicioso.
    • Aguardar 10 segundos para o Outlook processar o e-mail.
    • Examinar as pastas Caixa de Entrada e Rascunhos.
    • Ao detectar, normalizar o caminho e acionar uma reinicialização do sistema (shutdown /r /t 5).

Aviso

  • Este script reiniciará seu computador após 5 segundos assim que o payload for acionado.
  • Salve todo o trabalho antes de executar.
  • Teste apenas em um ambiente controlado ou virtualizado.
  • NÃO execute em sistemas de produção ou importantes.

Arquivos

  • PoC.py - O script de prova de conceito em Python.
  • README.md - Este arquivo.

Licença

Esta PoC é fornecida apenas para fins educacionais e de pesquisa.

Use com responsabilidade e ética.

Baixar ferramenta