Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-21716-Analysis-ICT287 — Análisis técnico y reproducción de CVE-2023-21716, un desbordamiento de búfer crítico basado en heap en el analizador RTF de Microsoft Word, incluyendo la causa raíz, el impacto y las pautas defensivas. | Kitploit
Herramientas/GitHubGitHub/caliburn9/cve-2023-21716-analysis-ict287
Análisis de VulnerabilidadesExplotaciónAnálisis de MalwarePruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubcaliburn9/cve-2023-21716-analysis-ict287

CVE-2023-21716-Analysis-ICT287

Análisis técnico y reproducción de CVE-2023-21716, un desbordamiento de búfer crítico basado en heap en el analizador RTF de Microsoft Word, incluyendo la causa raíz, el impacto y las pautas defensivas.

Ver Repositorio
1hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-21716 Análisis-ICT287: Ejecución Remota de Código en Microsoft Word

Resumen

Este repositorio documenta el análisis y la reproducción de CVE-2023-21716, una vulnerabilidad de desbordamiento de búfer basada en heap en el analizador RTF de Microsoft Word con una puntuación CVSS de 9.8 (Crítica).

Contenido

ArchivoDescripción
CVE-2023-21716_Analysis_Report.pdfAnálisis técnico completo que incluye explicación de la vulnerabilidad, evaluación de impacto, guía de configuración de la máquina virtual y capturas de pantalla de demostración del exploit

Hallazgos Clave

  • Causa raíz: Verificación de límites inadecuada en wwlib.dll al analizar \fonttbl con IDs de fuente excesivos (\f###)
  • Impacto: Ejecución remota de código con los privilegios de la víctima
  • Vector de ataque: Archivo RTF malicioso entregado por correo electrónico o recurso compartido
  • Verificación: El código de excepción c0000374 confirma la corrupción del heap

Entorno de Reproducción

  • Víctima: Windows 7 + Microsoft Word 2016
  • Atacante: Kali Linux
  • Código de exploit: JMousqueton/CVE-2023-21716

Evidencia

Capturas de pantalla en el informe del documento:

  • Ventana de bloqueo con "Microsoft Word dejó de funcionar"
  • Detalles de la excepción mostrando c0000374 (corrupción del heap)
  • Método de entrega por correo electrónico usando ProtonMail

Mi Contribución

  • Investigué y documenté la mecánica de la vulnerabilidad
  • Configuré un entorno de máquina virtual aislado (atacante Kali, víctima Windows 7)
  • Reproduje el exploit y capturé evidencia de corrupción del heap
  • Escribí un informe de análisis completo adecuado para equipos de seguridad defensiva

Aviso Legal

Este repositorio es solo para fines educativos y de seguridad defensiva. El código del exploit fue creado por otros y se enlaza como referencia.

Autor

Nabeel Aziz – GitHub

Descargar herramienta