
Данный репозиторий содержит эксплойт Proof of Concept (PoC) для уязвимости **CVE-2025-47175** в Microsoft PowerPoint. Уязвимость представляет собой баг типа Use-After-Free (UAF), позволяющий злоумышленнику выполнить произвольный код, обманом заставив пользователя открыть специально созданный PPTX-файл.
Этот репозиторий содержит PoC-эксплойт (Proof of Concept) для уязвимости CVE-2025-47175, обнаруженной в Microsoft PowerPoint.
Уязвимость представляет собой ошибку типа Use-After-Free (UAF), которая позволяет атакующему выполнить произвольный код, обманом заставив пользователя открыть специально сформированный PPTX-файл.
Этот PoC-скрипт генерирует вредоносный PPTX-файл, предназначенный для запуска триггера уязвимости UAF. Открытие сгенерированного файла в уязвимой версии PowerPoint может привести к выполнению произвольного кода.
python3 exploit_cve2025_47175.py [options]
python3 exploit_cve2025_47175.py -o evil.pptx -i 5678 -n "BadShape" -t "Triggering CVE-2025-47175 now!"
Этот PoC предназначен только для образовательных и исследовательских целей. Несанкционированное использование против систем без явного разрешения противозаконно. Автор не несет ответственности за любое неправомерное использование данного кода.
Mohammed Idrees Banyamer
| Параметр | Описание | По умолчанию |
|---|
-o, --output | Имя выходного PPTX-файла | exploit_cve_2025_47175.pptx |
-i, --id | ID фигуры (целое число) | 1234 |
-n, --name | Имя фигуры (строка) | MaliciousShape |
-t, --text | Текст-триггер внутри слайда | This content triggers CVE-2025-47175 UAF vulnerability. |