Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-47176 — Уязвимость удаленного выполнения кода в Microsoft Outlook | Kitploit
Инструменты/GitHubGitHub/mahyarx/cve-2025-47176
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubmahyarx/cve-2025-47176

CVE-2025-47176

Уязвимость удаленного выполнения кода в Microsoft Outlook

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-47176 PoC Browser Bridge

Описание

Этот proof-of-concept (PoC) демонстрирует симуляцию уязвимости CVE-2025-47176. Он внедряет сконструированный почтовый элемент в Outlook, содержащий вредоносный путь синхронизации, который запускает действие во время сканирования.

ВАЖНО:
Этот PoC симулирует уязвимый парсинг пути в Outlook и запускает перезагрузку системы при обнаружении вредоносного пути.


Дополнительное тестирование с malicious.prf

Вы также можете протестировать этот PoC, импортировав сконструированный файл профиля Outlook (malicious.prf):

  1. Поместите malicious.prf в ту же папку, что и PoC.py.

  2. Запустите Outlook с командой импорта:

    root@kitploit:~
    & "C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE" /importprf malicious.prf
    

Использование

  1. Убедитесь, что Outlook установлен и настроен на вашем компьютере с Windows.
  2. Запустите скрипт PoC с Python 3.x (требуется пакет pywin32):
    root@kitploit:~
    pip install pywin32
    python PoC.py
    
  3. Скрипт выполнит:
    • Внедрение почтового элемента с вредоносным путем синхронизации.
    • Ожидание 10 секунд для обработки письма Outlook.
    • Сканирование папок Входящие и Черновики.
    • При обнаружении нормализация пути и запуск перезагрузки системы (shutdown /r /t 5).

Предупреждение

  • Этот скрипт перезагрузит ваш компьютер через 5 секунд после срабатывания полезной нагрузки.
  • Сохраните всю работу перед запуском.
  • Тестируйте только в контролируемой или виртуальной среде.
  • НЕ запускайте на производственных или важных системах.

Файлы

  • PoC.py - Скрипт доказательства концепции на Python.
  • README.md - Этот файл.

Лицензия

Этот PoC предоставлен только для образовательных и исследовательских целей.

Используйте ответственно и этично.

Скачать инструмент