Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-30397---Windows-Server-2025-JScript-RCE-Use-After-Free- — Remotecodeausführung über Use-After-Free in JScript.dll (CVE-2025-30397) | Kitploit
Tools/GitHubGitHub/mbanyamer/cve-2025-30397---windows-server-2025-jscript-rce-use-after-free-
Payload-GenerierungExploitationShellcodeWebanwendungs-ExploitationPenetrationstestsBinary-Exploitation
GitHubmbanyamer/cve-2025-30397---windows-server-2025-jscript-rce-use-after-free-

CVE-2025-30397---Windows-Server-2025-JScript-RCE-Use-After-Free-

Remotecodeausführung über Use-After-Free in JScript.dll (CVE-2025-30397)

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
6716vor 1 JahrVon Kitploit geprüft

CVE-2025-30397---Windows-Server-2025-JScript-RCE-Use-After-Free

Remote-Codeausführung durch Use-After-Free in JScript.dll (CVE-2025-30397)

🧠 Beschreibung

Dieses Repository enthält einen Proof-of-Concept-Exploit (PoC) für eine Use-After-Free-Schwachstelle in der JScript-Engine (jscript.dll), die Windows Server 2025 (Build 25398 und früher) betrifft. Die Schwachstelle ermöglicht Remote-Codeausführung durch Ausnutzung von Speicherkorruption mithilfe von Heap-Spraying-Techniken. Der PoC demonstriert die Ausführung von calc.exe über Internet Explorer 11 auf dem betroffenen System.


🔍 CVE-Details

  • CVE-ID: CVE-2025-30397
  • Hersteller: Microsoft
  • Betroffene Plattformen: Windows Server 2025 (Build 25398 und früher)
  • Getestet auf: Windows Server 2025 + Internet Explorer 11 (x86)
  • Schwachstellentyp: Use-After-Free in jscript.dll
  • Auswirkung: Remote-Codeausführung (RCE)
  • Schweregrad: Kritisch

⚙️ Technische Zusammenfassung

Dieser PoC nutzt einen Use-After-Free-Fehler aus, der durch unsachgemäße Verwaltung von Objektreferenzen in der veralteten JScript-Engine verursacht wird. Wird die Schwachstelle über eine speziell präparierte HTML-Seite ausgelöst, ermöglicht sie Angreifern, Speicher zu korrumpieren und Remote-Codeausführung zu erreichen. Der Exploit verwendet Heap-Spraying, um Shellcode im Speicher zu platzieren, und führt letztlich calc.exe auf anfälligen Systemen aus, auf denen Windows Server 2025 mit Internet Explorer 11 läuft. Dies demonstriert die Auswirkung des Fehlers und bestätigt die Ausnutzbarkeit unter realen Bedingungen.

Autor

Mohammed Idrees Banyamer

Tool herunterladen