Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
mbanyamer-Microsoft-PowerPoint-Use-After-Free-Remote-Code-Execution-RCE — Данный репозиторий содержит эксплойт Proof of Concept (PoC) для уязвимости **CVE-2025-47175** в Microsoft PowerPoint. Уязвимость представляет собой баг типа Use-After-Free (UAF), позволяющий злоумышленнику выполнить произвольный код, обманом заставив пользователя открыть специально созданный PPTX-файл. | Kitploit
Инструменты/GitHubGitHub/mbanyamer/mbanyamer-microsoft-powerpoint-use-after-free-remote-code-execution-rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubmbanyamer/mbanyamer-microsoft-powerpoint-use-after-free-remote-code-execution-rce

mbanyamer-Microsoft-PowerPoint-Use-After-Free-Remote-Code-Execution-RCE

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
1111 год назадЕщё не проверено

Описание

Данный репозиторий содержит эксплойт Proof of Concept (PoC) для уязвимости **CVE-2025-47175** в Microsoft PowerPoint. Уязвимость представляет собой баг типа Use-After-Free (UAF), позволяющий злоумышленнику выполнить произвольный код, обманом заставив пользователя открыть специально созданный PPTX-файл.

Поделиться

CVE-2025-47175 - Microsoft PowerPoint: PoC удаленного выполнения кода через Use-After-Free (UAF)

Обзор

Этот репозиторий содержит PoC-эксплойт (Proof of Concept) для уязвимости CVE-2025-47175, обнаруженной в Microsoft PowerPoint.
Уязвимость представляет собой ошибку типа Use-After-Free (UAF), которая позволяет атакующему выполнить произвольный код, обманом заставив пользователя открыть специально сформированный PPTX-файл.


Описание

  • Уязвимость: Use-After-Free (UAF) в Microsoft PowerPoint
  • Идентификатор CVE: CVE-2025-47175
  • Затронутые версии: Microsoft PowerPoint 2019 и Office 365 до июньского обновления 2025 года (KB5002689)
  • Вектор атаки: локальный — требуется, чтобы жертва открыла специально созданный PPTX-файл
  • Воздействие: удаленное выполнение кода (RCE)

Этот PoC-скрипт генерирует вредоносный PPTX-файл, предназначенный для запуска триггера уязвимости UAF. Открытие сгенерированного файла в уязвимой версии PowerPoint может привести к выполнению произвольного кода.


Использование

root@kitploit:~
python3 exploit_cve2025_47175.py [options]

Параметры

Пример

root@kitploit:~
python3 exploit_cve2025_47175.py -o evil.pptx -i 5678 -n "BadShape" -t "Triggering CVE-2025-47175 now!"

Отказ от ответственности

Этот PoC предназначен только для образовательных и исследовательских целей. Несанкционированное использование против систем без явного разрешения противозаконно. Автор не несет ответственности за любое неправомерное использование данного кода.


Автор

Mohammed Idrees Banyamer

  • Instagram: @banyamer_security
  • GitHub: https://github.com/mbanyamer

Ссылки

  • Руководство по обновлениям безопасности Microsoft
  • Exploit-DB
Скачать инструмент
ПараметрОписаниеПо умолчанию
-o, --outputИмя выходного PPTX-файлаexploit_cve_2025_47175.pptx
-i, --idID фигуры (целое число)1234
-n, --nameИмя фигуры (строка)MaliciousShape
-t, --textТекст-триггер внутри слайдаThis content triggers CVE-2025-47175 UAF vulnerability.