
This repository contains a Proof of Concept (PoC) exploit for the **CVE-2025-47175** vulnerability found in Microsoft PowerPoint. The vulnerability is a Use-After-Free (UAF) bug that allows an attacker to execute arbitrary code by tricking a user into opening a specially crafted PPTX file.
Este repositório contém um exploit de Prova de Conceito (PoC) para a vulnerabilidade CVE-2025-47175 encontrada no Microsoft PowerPoint.
A vulnerabilidade é um bug de Use-After-Free (UAF) que permite que um atacante execute código arbitrário ao enganar o usuário para abrir um arquivo PPTX especialmente criado.
Este script PoC gera um arquivo PPTX malicioso projetado para acionar a vulnerabilidade UAF. Abrir o arquivo gerado em uma versão vulnerável do PowerPoint pode levar à execução de código arbitrário.
python3 exploit_cve2025_47175.py [options]
python3 exploit_cve2025_47175.py -o evil.pptx -i 5678 -n "BadShape" -t "Triggering CVE-2025-47175 now!"
Este PoC é apenas para fins educacionais e de pesquisa. O uso não autorizado contra sistemas sem permissão explícita é ilegal. O autor não é responsável por qualquer uso indevido deste código.
Mohammed Idrees Banyamer
| Opção | Descrição | Padrão |
|---|
-o, --output | Nome do arquivo PPTX de saída | exploit_cve_2025_47175.pptx |
-i, --id | ID da forma (inteiro) | 1234 |
-n, --name | Nome da forma (string) | MaliciousShape |
-t, --text | Texto de ativação dentro do slide | Este conteúdo aciona a vulnerabilidade UAF CVE-2025-47175. |