
此仓库包含一个针对 Microsoft PowerPoint 中 **CVE-2025-47175** 漏洞的概念验证(PoC)利用程序。该漏洞是一个释放后使用(Use-After-Free,UAF)缺陷,攻击者可通过诱使用户打开特制的 PPTX 文件来执行任意代码。
本仓库包含针对 Microsoft PowerPoint 中发现的 CVE-2025-47175 漏洞的概念验证(PoC)利用代码。
该漏洞是一个释放后使用(UAF)缺陷,攻击者可诱骗用户打开特制的 PPTX 文件来执行任意代码。
该 PoC 脚本会生成一个旨在触发 UAF 漏洞的恶意 PPTX 文件。在存在漏洞的 PowerPoint 版本中打开生成的文件可能会导致任意代码执行。
python3 exploit_cve2025_47175.py [options]
| Option | Description | Default |
|---|---|---|
-o, --output | 输出 PPTX 文件名 | exploit_cve_2025_47175.pptx |
-i, --id | 形状 ID(整数) | 1234 |
-n, --name | 形状名称(字符串) | MaliciousShape |
-t, --text | 幻灯片内的触发文本 | This content triggers CVE-2025-47175 UAF vulnerability. |
python3 exploit_cve2025_47175.py -o evil.pptx -i 5678 -n "BadShape" -t "Triggering CVE-2025-47175 now!"
本 PoC 仅供教育和研究目的使用。未经明确许可对系统进行未授权使用是违法的。作者不对任何滥用此代码的行为负责。
Mohammed Idrees Banyamer