Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-21716-Analysis-ICT287 — تحليل فني وإعادة إنتاج لـ CVE-2023-21716، وهو ثغرة أمنية حرجة من نوع تجاوز سعة المخزن المؤقت المستند إلى الكومة في محلل RTF الخاص بـ مايكروسوفت وورد، مع عرض استغلال وإرشادات التخفيف الدفاعي. | Kitploit
أدوات/GitHubGitHub/caliburn9/cve-2023-21716-analysis-ict287
تحليل الثغرات الأمنيةالاستغلالتحليل البرمجيات الخبيثةاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubcaliburn9/cve-2023-21716-analysis-ict287

CVE-2023-21716-Analysis-ICT287

تحليل فني وإعادة إنتاج لـ CVE-2023-21716، وهو ثغرة أمنية حرجة من نوع تجاوز سعة المخزن المؤقت المستند إلى الكومة في محلل RTF الخاص بـ مايكروسوفت وورد، مع عرض استغلال وإرشادات التخفيف الدفاعي.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

تحليل CVE-2023-21716-ICT287: تنفيذ التعليمات البرمجية عن بعد في Microsoft Word

نظرة عامة

يوثق هذا المستودع تحليل وإعادة إنتاج CVE-2023-21716، وهي ثغرة تجاوز سعة المخزن المؤقت في الكومة (heap-based buffer overflow) في محلل RTF الخاص بـ Microsoft Word بدرجة CVSS 9.8 (حرجة).

ما بالداخل

الملفالوصف
CVE-2023-21716_Analysis_Report.pdfتحليل فني كامل يشمل شرح الثغرة وتقييم التأثير ودليل إعداد الجهاز الافتراضي ولقطات شاشة توضيحية للاستغلال

النتائج الرئيسية

  • السبب الجذري: عدم التحقق من الحدود بشكل صحيح في wwlib.dll عند تحليل \fonttbl باستخدام معرفات خطوط زائدة (\f###)
  • التأثير: تنفيذ التعليمات البرمجية عن بعد بصلاحيات الضحية
  • ناقل الهجوم: ملف RTF ضار يتم تسليمه عبر البريد الإلكتروني أو مشاركة الملفات
  • التحقق: رمز الاستثناء c0000374 يؤكد تلف الكومة

بيئة إعادة الإنتاج

  • الضحية: Windows 7 + Microsoft Word 2016
  • المهاجم: Kali Linux
  • كود الاستغلال: JMousqueton/CVE-2023-21716

الأدلة

لقطات الشاشة في مستند التقرير:

  • نافذة تعطل مع "توقف Microsoft Word عن العمل"
  • تفاصيل الاستثناء تظهر c0000374 (تلف الكومة)
  • طريقة التسليم عبر البريد الإلكتروني باستخدام ProtonMail

مساهمتي

  • بحث وتوثيق آليات الثغرة
  • إعداد بيئة أجهزة افتراضية معزولة (مهاجم Kali، ضحية Windows 7)
  • إعادة إنتاج الاستغلال والتقاط أدلة تلف الكومة
  • كتابة تقرير تحليل شامل مناسب لفرق الأمن الدفاعية

إخلاء مسؤولية

هذا المستودع لأغراض تعليمية وأمن دفاعي فقط. تم إنشاء كود الاستغلال بواسطة آخرين وتم ربطه كمرجع.

المؤلف

نبيل عزيز – GitHub

تنزيل الأداة