Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/mbanyamer/mbanyamer-microsoft-powerpoint-use-after-free-remote-code-execution-rce
Payload生成漏洞分析漏洞利用渗透测试学习与教育二进制利用
GitHubmbanyamer/mbanyamer-microsoft-powerpoint-use-after-free-remote-code-execution-rce

mbanyamer-Microsoft-PowerPoint-Use-After-Free-Remote-Code-Execution-RCE

此仓库包含一个针对 Microsoft PowerPoint 中 **CVE-2025-47175** 漏洞的概念验证(PoC)利用程序。该漏洞是一个释放后使用(Use-After-Free,UAF)缺陷,攻击者可通过诱使用户打开特制的 PPTX 文件来执行任意代码。

查看仓库
11161年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-47175 - Microsoft PowerPoint 释放后使用(UAF)远程代码执行 PoC

概述

本仓库包含针对 Microsoft PowerPoint 中发现的 CVE-2025-47175 漏洞的概念验证(PoC)利用代码。
该漏洞是一个释放后使用(UAF)缺陷,攻击者可诱骗用户打开特制的 PPTX 文件来执行任意代码。


描述

  • 漏洞类型: Microsoft PowerPoint 中的释放后使用(UAF)
  • CVE 编号: CVE-2025-47175
  • 受影响版本: Microsoft PowerPoint 2019 以及 2025 年 6 月补丁(KB5002689)之前的 Office 365 版本
  • 攻击向量: 本地 — 需要受害者打开特制的 PPTX 文件
  • 影响: 远程代码执行(RCE)

该 PoC 脚本会生成一个旨在触发 UAF 漏洞的恶意 PPTX 文件。在存在漏洞的 PowerPoint 版本中打开生成的文件可能会导致任意代码执行。


使用方法

python3 exploit_cve2025_47175.py [options]

选项

OptionDescriptionDefault
-o, --output输出 PPTX 文件名exploit_cve_2025_47175.pptx
-i, --id形状 ID(整数)1234
-n, --name形状名称(字符串)MaliciousShape
-t, --text幻灯片内的触发文本This content triggers CVE-2025-47175 UAF vulnerability.

示例

python3 exploit_cve2025_47175.py -o evil.pptx -i 5678 -n "BadShape" -t "Triggering CVE-2025-47175 now!"

免责声明

本 PoC 仅供教育和研究目的使用。未经明确许可对系统进行未授权使用是违法的。作者不对任何滥用此代码的行为负责。


作者

Mohammed Idrees Banyamer

  • Instagram: @banyamer_security
  • GitHub: https://github.com/mbanyamer

参考

  • Microsoft 安全更新指南
  • Exploit-DB
下载工具