Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-21971-Windows-Runtime-RCE — Proof-of-Concept-Exploit für CVE-2022-21971, eine Schwachstelle mit nicht initialisiertem Zeiger-Free in prauthproviders.dll der Windows-Runtime, ausgelöst über manipulierte RTF-Dokumente in Word oder Wordpad. | Kitploit
Tools/GitHubGitHub/tufanturhan/cve-2022-21971-windows-runtime-rce
SpeicherforensikSchwachstellenanalyseExploitationReverse EngineeringDebuggerBinary-Exploitation
GitHubtufanturhan/cve-2022-21971-windows-runtime-rce

CVE-2022-21971-Windows-Runtime-RCE

Proof-of-Concept-Exploit für CVE-2022-21971, eine Schwachstelle mit nicht initialisiertem Zeiger-Free in prauthproviders.dll der Windows-Runtime, ausgelöst über manipulierte RTF-Dokumente in Word oder Wordpad.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
215vor 4 JahrenNoch nicht geprüft

CVE-2022-21971: Freigabe eines nicht initialisierten Zeigers in prauthproviders

Grundursache

Der WapAuthProvider::CreateInstance-Konstruktor allokiert und initialisiert ein WapAuthProvider-Objekt (0x78 Bytes), aber es gelingt ihm nicht, dessen Zustand vollständig zu initialisieren.

Der Zeiger an Offset 0x50 ist nicht initialisiert und wird freigegeben, wenn der Destruktor aufgerufen wird (in WapAuthProvider::~WapAuthProvider):

root@kitploit:~
prauthproviders!WapAuthProvider::~WapAuthProvider+0x38:
00007ffd`a91f3078 488b4b50        mov     rcx,qword ptr [rbx+50h] ds:000001cf`efe35fd0=c0c0c0c0c0c0c0c0

0:011> 
prauthproviders!WapAuthProvider::~WapAuthProvider+0x3c:
00007ffd`a91f307c 4883634000      and     qword ptr [rbx+40h],0 ds:000001cf`efe35fc0=0000000000000000

0:011> 
prauthproviders!WapAuthProvider::~WapAuthProvider+0x41:
00007ffd`a91f3081 48ff1578ad0000  call    qword ptr [prauthproviders!_imp_LocalFree (00007ffd`a91fde00)] ds:00007ffd`a91fde00={KERNELBASE!LocalFree (00007ffd`ccdb0620)

Dies ist die Funktion, die die nicht initialisierten Daten verwendet, siehe [0] und [1]:

root@kitploit:~
void WapAuthProvider::~WapAuthProvider(__int64 this) {
  void *v2; // rcx
  void *v3; // rcx

  *(_QWORD *)this = &WapAuthProvider::`vftable';
  LocalFree(*(HLOCAL *)(this + 56));
  v2 = *(void **)(this + 64);
  *(_QWORD *)(this + 56) = 0i64;
  LocalFree(v2);
  v3 = *(void **)(this + 80);       // <-- [0] uninitialized
  *(_QWORD *)(this + 64) = 0i64;
  LocalFree(v3);                    // <-- [1] free
  *(_QWORD *)(this + 80) = 0i64;
}

Reproduktion

  1. Aktiviere PageHeap über Gflags für winword.exe
  2. Starte Word und hänge einen Debugger an
  3. Öffne cve-2022-21971.rtf in Word
root@kitploit:~
(1c84.11b4): Access violation - code c0000005 (first chance)
First chance exceptions are reported before any exception handling.
This exception may be expected and handled.
verifier!AVrfpDphFindBusyMemoryNoCheck+0x8a:
00007ffd`78d84742 817ac0bbbbcdab  cmp     dword ptr [rdx-40h],0ABCDBBBBh ds:c0c0c0c0`c0c0c080=????????

0:011> kc
 # Call Site
00 verifier!AVrfpDphFindBusyMemoryNoCheck
01 verifier!AVrfpDphFindBusyMemory
02 verifier!AVrfpDphFindBusyMemoryAndRemoveFromBusyList
03 verifier!AVrfDebugPageHeapFree
04 ntdll!RtlDebugFreeHeap
05 ntdll!RtlpFreeHeap
06 ntdll!RtlpFreeHeapInternal
07 ntdll!RtlFreeHeap
08 KERNELBASE!LocalFree
09 prauthproviders!WapAuthProvider::~WapAuthProvider
0a prauthproviders!WapAuthProvider::`vector deleting destructor'
0b prauthproviders!WapAuthProvider::Release
0c prauthproviders!CClassFactory::CreateInstance
0d combase!CServerContextActivator::CreateInstance
0e combase!ActivationPropertiesIn::DelegateCreateInstance
0f combase!CApartmentActivator::CreateInstance

Ich habe dies auf einer Windows-10-x64-VM und unter Windows 11 x64 sowohl mit Wordpad (erfordert jedoch einen Klick) als auch mit Office Word 2019 reproduziert.

Tool herunterladen