Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-21716-Analysis-ICT287 — Technische Analyse und Reproduktion von CVE-2023-21716, einem kritischen heap-basierten Pufferüberlauf im RTF-Parser von Microsoft Word, mit Exploit-Demonstration und Anleitung zur defensiven Abwehr. | Kitploit
Tools/GitHubGitHub/caliburn9/cve-2023-21716-analysis-ict287
SchwachstellenanalyseExploitationMalware-AnalysePenetrationstestsLernen & BildungBinary-Exploitation
GitHubcaliburn9/cve-2023-21716-analysis-ict287

CVE-2023-21716-Analysis-ICT287

Technische Analyse und Reproduktion von CVE-2023-21716, einem kritischen heap-basierten Pufferüberlauf im RTF-Parser von Microsoft Word, mit Exploit-Demonstration und Anleitung zur defensiven Abwehr.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 3 MonatenNoch nicht geprüft

CVE-2023-21716 Analyse-ICT287: Microsoft Word Remotecodeausführung

Übersicht

Dieses Repository dokumentiert die Analyse und Reproduktion von CVE-2023-21716, einer heapbasierten Pufferüberlauf-Schwachstelle im RTF-Parser von Microsoft Word mit einem CVSS-Score von 9,8 (Kritisch).

Was ist enthalten

DateiBeschreibung
CVE-2023-21716_Analysis_Report.pdfVollständige technische Analyse inklusive Schwachstellenerklärung, Auswirkungsbewertung, VM-Einrichtungsanleitung und Screenshots der Exploit-Demonstration

Wichtige Erkenntnisse

  • Ursache: Unzureichende Grenzprüfung in wwlib.dll beim Parsen von \fonttbl mit übermäßigen Schriftart-IDs (\f###)
  • Auswirkung: Remotecodeausführung mit den Berechtigungen des Opfers
  • Angriffsvektor: Schädliche RTF-Datei, per E-Mail oder Dateifreigabe zugestellt
  • Verifikation: Ausnahmecode c0000374 bestätigt Heap-Korruption

Reproduktionsumgebung

  • Opfer: Windows 7 + Microsoft Word 2016
  • Angreifer: Kali Linux
  • Exploit-Code: JMousqueton/CVE-2023-21716

Beweise

Screenshots im Berichtsdokument:

  • Absturzfenster mit „Microsoft Word funktioniert nicht mehr“
  • Ausnahmedetails mit c0000374 (Heap-Korruption)
  • E-Mail-Zustellungsmethode mit ProtonMail

Mein Beitrag

  • Recherchierte und dokumentierte die Schwachstellenmechanik
  • Richtete isolierte VM-Umgebung ein (Kali-Angreifer, Windows 7-Opfer)
  • Reproduzierte den Exploit und erfasste Heap-Korruptionsbeweise
  • Verfasste umfassenden Analysebericht, geeignet für defensive Sicherheitsteams

Haftungsausschluss

Dieses Repository dient ausschließlich zu Bildungs- und defensiven Sicherheitszwecken. Der Exploit-Code wurde von anderen erstellt und wird als Referenz verlinkt.

Autor

Nabeel Aziz – GitHub

Tool herunterladen