Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/fy-poc/full-poc-cve-2025_21298
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالتحليل البرمجيات الخبيثةالتعلم والتعليماستغلال الملفات الثنائية
GitHubfy-poc/full-poc-cve-2025_21298

full-poc-CVE-2025_21298

تحليل كامل لـ CVE-2025-21298، وهي ثغرة تحرير مزدوج مرتبطة بمكتبة ole32 في نظام windows.

عرض المستودع
12منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مراجعة ثغرة CVE-2025-21298

CVE-2025-21298 هي ثغرة أمنية حرجة في تقنية OLE (الربط وتضمين الكائنات) المستخدمة في Microsoft Windows. تؤثر هذه الثغرة تحديدًا على دالة UtOlePresStmToContentsStm في مكتبة ole32.dll. هذه الدالة مسؤولة عن تحويل "تدفق العرض التقديمي" (presentation stream) في OLE إلى "تدفق المحتوى" (content stream) داخل مخزن OLE. يمكن استغلال الثغرة عندما يفتح المستخدم ملف RTF خبيث في منتج من منتجات Microsoft. بسبب ضعف إدارة الذاكرة، يمكن للمهاجم استغلال هذا العيب لتشغيل الكود الخاص به على النظام. هذه ثغرة من نوع "Use After Free" (استخدام بعد التحرير)، مصنفة ضمن CWE-416. وهذا يعني أن البرنامج يحاول استخدام ذاكرة تم تحريرها بالفعل، مما قد يؤدي إلى سلوك غير متوقع أو يسمح للمهاجم بتشغيل كود خبيث (shellcode) على النظام.

تنزيل الأداة