Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-47176 — Microsoft Outlook 远程代码执行漏洞 | Kitploit
工具/GitHubGitHub/mahyarx/cve-2025-47176
漏洞分析漏洞利用渗透测试学习与教育Payload 开发二进制利用
GitHubmahyarx/cve-2025-47176

CVE-2025-47176

Microsoft Outlook 远程代码执行漏洞

查看仓库
1141年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-47176 PoC 浏览器桥

描述

此概念验证(PoC)演示了 CVE-2025-47176 漏洞模拟。它向 Outlook 注入一个包含恶意同步路径的构造邮件项,该路径会在扫描时触发一个操作。

重要提示:
此 PoC 模拟了有漏洞的 Outlook 路径解析,并在检测到恶意路径时触发系统重启。


使用 malicious.prf 进行额外测试

你也可以通过导入构造的 Outlook 配置文件(malicious.prf)来测试此 PoC:

  1. 将 malicious.prf 放置在与 PoC.py 相同的文件夹中。

  2. 使用导入命令运行 Outlook:

    & "C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE" /importprf malicious.prf
    

使用方法

  1. 确保你的 Windows 机器上已安装并配置 Outlook。
  2. 使用 Python 3.x 运行 PoC 脚本(需要 pywin32 包):
    pip install pywin32
    python PoC.py
    
  3. 脚本将执行以下操作:
    • 注入一个包含恶意同步路径的邮件项。
    • 等待 10 秒让 Outlook 处理邮件。
    • 扫描收件箱和草稿文件夹。
    • 检测到后,规范化路径并触发系统重启(shutdown /r /t 5)。

警告

  • 此脚本一旦触发载荷,将在 5 秒后重启你的计算机。
  • 运行前请保存所有工作。
  • 仅在受控或虚拟化环境中测试。
  • 不得在生产或重要系统上运行。

文件

  • PoC.py - Python 概念验证脚本。
  • README.md - 本文件。

许可证

此 PoC 仅用于教育和研究目的。

请负责任且合乎道德地使用。

下载工具