此概念验证(PoC)演示了 CVE-2025-47176 漏洞模拟。它向 Outlook 注入一个包含恶意同步路径的构造邮件项,该路径会在扫描时触发一个操作。
重要提示:
此 PoC 模拟了有漏洞的 Outlook 路径解析,并在检测到恶意路径时触发系统重启。
你也可以通过导入构造的 Outlook 配置文件(malicious.prf)来测试此 PoC:
将 malicious.prf 放置在与 PoC.py 相同的文件夹中。
使用导入命令运行 Outlook:
& "C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE" /importprf malicious.prf
pywin32 包):
pip install pywin32
python PoC.py
shutdown /r /t 5)。PoC.py - Python 概念验证脚本。README.md - 本文件。此 PoC 仅用于教育和研究目的。
请负责任且合乎道德地使用。