
Remotecodeausführung über Use-After-Free in JScript.dll (CVE-2025-30397)
Remote-Codeausführung durch Use-After-Free in JScript.dll (CVE-2025-30397)
🧠 Beschreibung
Dieses Repository enthält einen Proof-of-Concept-Exploit (PoC) für eine Use-After-Free-Schwachstelle in der JScript-Engine (jscript.dll), die Windows Server 2025 (Build 25398 und früher) betrifft. Die Schwachstelle ermöglicht Remote-Codeausführung durch Ausnutzung von Speicherkorruption mithilfe von Heap-Spraying-Techniken. Der PoC demonstriert die Ausführung von calc.exe über Internet Explorer 11 auf dem betroffenen System.
🔍 CVE-Details
jscript.dll⚙️ Technische Zusammenfassung
Dieser PoC nutzt einen Use-After-Free-Fehler aus, der durch unsachgemäße Verwaltung von Objektreferenzen in der veralteten JScript-Engine verursacht wird. Wird die Schwachstelle über eine speziell präparierte HTML-Seite ausgelöst, ermöglicht sie Angreifern, Speicher zu korrumpieren und Remote-Codeausführung zu erreichen. Der Exploit verwendet Heap-Spraying, um Shellcode im Speicher zu platzieren, und führt letztlich calc.exe auf anfälligen Systemen aus, auf denen Windows Server 2025 mit Internet Explorer 11 läuft. Dies demonstriert die Auswirkung des Fehlers und bestätigt die Ausnutzbarkeit unter realen Bedingungen.
Autor
Mohammed Idrees Banyamer