
تنفيذ كود عن بُعد عبر ثغرة Use-After-Free في JScript.dll (CVE-2025-30397)
تنفيذ تعليمات برمجية عن بُعد عبر ثغرة Use-After-Free في JScript.dll (CVE-2025-30397)
🧠 الوصف
يحتوي هذا المستودع على استغلال لإثبات المفهوم (PoC) لثغرة الاستخدام بعد التحرير (Use-After-Free) في محرك JScript (jscript.dll) التي تؤثر على Windows Server 2025 (البناء 25398 وما قبلها). تسمح الثغرة بتنفيذ تعليمات برمجية عن بُعد عبر استغلال تلف الذاكرة باستخدام تقنيات رش الكومة. يوضح الإثبات تنفيذ calc.exe عبر Internet Explorer 11 على النظام المتأثر.
🔍 تفاصيل CVE
jscript.dll⚙️ الملخص التقني
يستغل هذا الإثبات (PoC) خلل الاستخدام بعد التحرير (Use-After-Free) الناتج عن الإدارة غير السليمة لمراجع الكائنات في محرك JScript القديم. عند تشغيلها عبر صفحة HTML مصمّمة خصيصًا، تسمح الثغرة للمهاجمين بإتلاف الذاكرة وتحقيق تنفيذ تعليمات برمجية عن بُعد. يستخدم الاستغلال تقنية رش الكومة لوضع shellcode في الذاكرة، لينتهي الأمر بتنفيذ calc.exe على الأنظمة المعرّضة التي تعمل بنظام Windows Server 2025 مع Internet Explorer 11. يوضح هذا أثر الخلل ويؤكد قابلية الاستغلال في ظروف حقيقية.
المؤلف
Mohammed Idrees Banyamer