Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-30397---Windows-Server-2025-JScript-RCE-Use-After-Free- — Ejecución Remota de Código mediante Uso después de Liberación en JScript.dll (CVE-2025-30397) | Kitploit
Herramientas/GitHubGitHub/mbanyamer/cve-2025-30397---windows-server-2025-jscript-rce-use-after-free-
Generación de PayloadsExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de PenetraciónExplotación de Binarios
GitHubmbanyamer/cve-2025-30397---windows-server-2025-jscript-rce-use-after-free-

CVE-2025-30397---Windows-Server-2025-JScript-RCE-Use-After-Free-

Ejecución Remota de Código mediante Uso después de Liberación en JScript.dll (CVE-2025-30397)

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
6716hace 1 añoRevisado por Kitploit

CVE-2025-30397---Windows-Server-2025-JScript-RCE-Use-After-Free

Ejecución remota de código mediante Use-After-Free en JScript.dll (CVE-2025-30397)

🧠 Descripción

Este repositorio contiene un exploit de prueba de concepto (PoC) para una vulnerabilidad de Use-After-Free en el motor JScript (jscript.dll) que afecta a Windows Server 2025 (compilación 25398 y anteriores). La vulnerabilidad permite la ejecución remota de código al explotar la corrupción de memoria mediante técnicas de heap spraying. El PoC demuestra la ejecución de calc.exe a través de Internet Explorer 11 en el sistema afectado.


🔍 Detalles de CVE

  • ID de CVE: CVE-2025-30397
  • Proveedor: Microsoft
  • Plataformas afectadas: Windows Server 2025 (compilación 25398 y anteriores)
  • Probado en: Windows Server 2025 + Internet Explorer 11 (x86)
  • Tipo de vulnerabilidad: Use-After-Free en jscript.dll
  • Impacto: Ejecución remota de código (RCE)
  • Gravedad: Crítica

⚙️ Resumen técnico

Este PoC explota un error de Use-After-Free causado por una gestión inadecuada de las referencias a objetos en el motor JScript heredado. Cuando se activa mediante una página HTML especialmente diseñada, la vulnerabilidad permite a los atacantes corromper la memoria y lograr la ejecución remota de código. El exploit utiliza heap spraying para colocar shellcode en la memoria, ejecutando finalmente calc.exe en sistemas vulnerables que ejecutan Windows Server 2025 con Internet Explorer 11. Esto demuestra el impacto de la falla y confirma la explotabilidad en condiciones reales.

Autor

Mohammed Idrees Banyamer

Descargar herramienta