
Уязвимость удаленного выполнения кода в Microsoft Outlook
Этот proof-of-concept (PoC) демонстрирует симуляцию уязвимости CVE-2025-47176. Он внедряет сконструированный почтовый элемент в Outlook, содержащий вредоносный путь синхронизации, который запускает действие во время сканирования.
ВАЖНО:
Этот PoC симулирует уязвимый парсинг пути в Outlook и запускает перезагрузку системы при обнаружении вредоносного пути.
Вы также можете протестировать этот PoC, импортировав сконструированный файл профиля Outlook (malicious.prf):
Поместите malicious.prf в ту же папку, что и PoC.py.
Запустите Outlook с командой импорта:
& "C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE" /importprf malicious.prf
pywin32):
pip install pywin32
python PoC.py
shutdown /r /t 5).PoC.py - Скрипт доказательства концепции на Python.README.md - Этот файл.Этот PoC предоставлен только для образовательных и исследовательских целей.
Используйте ответственно и этично.