Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
full-poc-CVE-2025_21298 — Vollständige Analyse von CVE-2025-21298, einer Double-Free-Sicherheitslücke in der ole32-Bibliothek in Windows. | Kitploit
Tools/GitHubGitHub/fy-poc/full-poc-cve-2025_21298
SpeicherforensikSchwachstellenanalyseExploitationMalware-AnalyseLernen & BildungBinary-Exploitation
GitHubfy-poc/full-poc-cve-2025_21298

full-poc-CVE-2025_21298

Vollständige Analyse von CVE-2025-21298, einer Double-Free-Sicherheitslücke in der ole32-Bibliothek in Windows.

Repository anzeigen
12vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Überprüfung der CVE-2025-21298-Sicherheitslücke

CVE-2025-21298 ist eine kritische Sicherheitslücke in der OLE-Technologie (Object Linking and Embedding), die in Microsoft Windows verwendet wird. Sie betrifft speziell die Funktion UtOlePresStmToContentsStm in der Bibliothek ole32.dll. Diese Funktion ist für die Umwandlung eines OLE-„Präsentationsstreams“ in einen „Inhaltsstream“ innerhalb eines OLE-Speichers zuständig. Die Sicherheitslücke kann ausgelöst werden, wenn ein Benutzer eine schädliche RTF-Datei in einem Microsoft-Produkt öffnet. Aufgrund einer unzureichenden Speicherverwaltung kann ein Angreifer diesen Fehler ausnutzen, um eigenen Code auf dem System auszuführen. Es handelt sich um eine „Use After Free“-Sicherheitslücke, die als CWE-416 klassifiziert ist. Das bedeutet, dass das Programm versucht, Speicher zu verwenden, der bereits freigegeben wurde, was zu unerwartetem Verhalten führen oder dem Angreifer ermöglichen kann, schädlichen Code (Shellcode) auf dem System auszuführen.

Tool herunterladen