Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-30397---Windows-Server-2025-JScript-RCE-Use-After-Free- — تنفيذ كود عن بُعد عبر ثغرة Use-After-Free في JScript.dll (CVE-2025-30397) | Kitploit
أدوات/GitHubGitHub/mbanyamer/cve-2025-30397---windows-server-2025-jscript-rce-use-after-free-
توليد الحمولةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراقاستغلال الملفات الثنائية
GitHubmbanyamer/cve-2025-30397---windows-server-2025-jscript-rce-use-after-free-

CVE-2025-30397---Windows-Server-2025-JScript-RCE-Use-After-Free-

تنفيذ كود عن بُعد عبر ثغرة Use-After-Free في JScript.dll (CVE-2025-30397)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
67162منذ سنة واحدةتمت المراجعة من قبل Kitploit
مشاركة

CVE-2025-30397---Windows-Server-2025-JScript-RCE-Use-After-Free

تنفيذ تعليمات برمجية عن بُعد عبر ثغرة Use-After-Free في JScript.dll (CVE-2025-30397)

🧠 الوصف

يحتوي هذا المستودع على استغلال لإثبات المفهوم (PoC) لثغرة الاستخدام بعد التحرير (Use-After-Free) في محرك JScript (jscript.dll) التي تؤثر على Windows Server 2025 (البناء 25398 وما قبلها). تسمح الثغرة بتنفيذ تعليمات برمجية عن بُعد عبر استغلال تلف الذاكرة باستخدام تقنيات رش الكومة. يوضح الإثبات تنفيذ calc.exe عبر Internet Explorer 11 على النظام المتأثر.


🔍 تفاصيل CVE

  • معرّف CVE: CVE-2025-30397
  • المورد: Microsoft
  • المنصات المتأثرة: Windows Server 2025 (البناء 25398 وما قبلها)
  • اختُبر على: Windows Server 2025 + Internet Explorer 11 (x86)
  • نوع الثغرة: Use-After-Free في jscript.dll
  • الأثر: تنفيذ تعليمات برمجية عن بُعد (RCE)
  • الخطورة: حرجة

⚙️ الملخص التقني

يستغل هذا الإثبات (PoC) خلل الاستخدام بعد التحرير (Use-After-Free) الناتج عن الإدارة غير السليمة لمراجع الكائنات في محرك JScript القديم. عند تشغيلها عبر صفحة HTML مصمّمة خصيصًا، تسمح الثغرة للمهاجمين بإتلاف الذاكرة وتحقيق تنفيذ تعليمات برمجية عن بُعد. يستخدم الاستغلال تقنية رش الكومة لوضع shellcode في الذاكرة، لينتهي الأمر بتنفيذ calc.exe على الأنظمة المعرّضة التي تعمل بنظام Windows Server 2025 مع Internet Explorer 11. يوضح هذا أثر الخلل ويؤكد قابلية الاستغلال في ظروف حقيقية.

المؤلف

Mohammed Idrees Banyamer

تنزيل الأداة