Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
mbanyamer-Microsoft-PowerPoint-Use-After-Free-Remote-Code-Execution-RCE — This repository contains a Proof of Concept (PoC) exploit for the **CVE-2025-47175** vulnerability found in Microsoft PowerPoint. The vulnerability is a Use-After-Free (UAF) bug that allows an attacker to execute arbitrary code by tricking a user into opening a specially crafted PPTX file. | Kitploit
Ferramentas/GitHubGitHub/mbanyamer/mbanyamer-microsoft-powerpoint-use-after-free-remote-code-execution-rce
Payload GenerationVulnerability AnalysisExploitationPenetration TestingLearning & EducationBinary Exploitation
GitHubmbanyamer/mbanyamer-microsoft-powerpoint-use-after-free-remote-code-execution-rce

mbanyamer-Microsoft-PowerPoint-Use-After-Free-Remote-Code-Execution-RCE

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Ver Repositório
111há 1 anoAinda não revisado

This repository contains a Proof of Concept (PoC) exploit for the **CVE-2025-47175** vulnerability found in Microsoft PowerPoint. The vulnerability is a Use-After-Free (UAF) bug that allows an attacker to execute arbitrary code by tricking a user into opening a specially crafted PPTX file.

Compartilhar

CVE-2025-47175 - Prova de Conceito de Execução Remota de Código por Use-After-Free (UAF) no Microsoft PowerPoint

Visão Geral

Este repositório contém um exploit de Prova de Conceito (PoC) para a vulnerabilidade CVE-2025-47175 encontrada no Microsoft PowerPoint.
A vulnerabilidade é um bug de Use-After-Free (UAF) que permite que um atacante execute código arbitrário ao enganar o usuário para abrir um arquivo PPTX especialmente criado.


Descrição

  • Vulnerabilidade: Use-After-Free (UAF) no Microsoft PowerPoint
  • CVE ID: CVE-2025-47175
  • Versões Afetadas: Microsoft PowerPoint 2019 e versões do Office 365 anteriores ao Patch de Junho de 2025 (KB5002689)
  • Vetor de Ataque: Local — requer que a vítima abra um arquivo PPTX malicioso
  • Impacto: Execução Remota de Código (RCE)

Este script PoC gera um arquivo PPTX malicioso projetado para acionar a vulnerabilidade UAF. Abrir o arquivo gerado em uma versão vulnerável do PowerPoint pode levar à execução de código arbitrário.


Uso

root@kitploit:~
python3 exploit_cve2025_47175.py [options]

Opções

Exemplo

root@kitploit:~
python3 exploit_cve2025_47175.py -o evil.pptx -i 5678 -n "BadShape" -t "Triggering CVE-2025-47175 now!"

Aviso Legal

Este PoC é apenas para fins educacionais e de pesquisa. O uso não autorizado contra sistemas sem permissão explícita é ilegal. O autor não é responsável por qualquer uso indevido deste código.


Autor

Mohammed Idrees Banyamer

  • Instagram: @banyamer_security
  • GitHub: https://github.com/mbanyamer

Referências

  • Guia de Atualização de Segurança da Microsoft
  • Exploit-DB
Baixar ferramenta
OpçãoDescriçãoPadrão
-o, --outputNome do arquivo PPTX de saídaexploit_cve_2025_47175.pptx
-i, --idID da forma (inteiro)1234
-n, --nameNome da forma (string)MaliciousShape
-t, --textTexto de ativação dentro do slideEste conteúdo aciona a vulnerabilidade UAF CVE-2025-47175.