
Ejecución Remota de Código mediante Uso después de Liberación en JScript.dll (CVE-2025-30397)
Ejecución remota de código mediante Use-After-Free en JScript.dll (CVE-2025-30397)
🧠 Descripción
Este repositorio contiene un exploit de prueba de concepto (PoC) para una vulnerabilidad de Use-After-Free en el motor JScript (jscript.dll) que afecta a Windows Server 2025 (compilación 25398 y anteriores). La vulnerabilidad permite la ejecución remota de código al explotar la corrupción de memoria mediante técnicas de heap spraying. El PoC demuestra la ejecución de calc.exe a través de Internet Explorer 11 en el sistema afectado.
🔍 Detalles de CVE
jscript.dll⚙️ Resumen técnico
Este PoC explota un error de Use-After-Free causado por una gestión inadecuada de las referencias a objetos en el motor JScript heredado. Cuando se activa mediante una página HTML especialmente diseñada, la vulnerabilidad permite a los atacantes corromper la memoria y lograr la ejecución remota de código. El exploit utiliza heap spraying para colocar shellcode en la memoria, ejecutando finalmente calc.exe en sistemas vulnerables que ejecutan Windows Server 2025 con Internet Explorer 11. Esto demuestra el impacto de la falla y confirma la explotabilidad en condiciones reales.
Autor
Mohammed Idrees Banyamer