Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/caliburn9/cve-2023-21716-analysis-ict287
Analyse des VulnérabilitésExploitationAnalyse de MalwareTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubcaliburn9/cve-2023-21716-analysis-ict287

CVE-2023-21716-Analysis-ICT287

Analyse technique et reproduction de CVE-2023-21716, un débordement de tampon de tas critique dans l'analyseur RTF de Microsoft Word, y compris la cause racine, l'impact et les conseils défensifs.

Voir le dépôt
8il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-21716 Analyse-ICT287 : Exécution de code à distance dans Microsoft Word

Aperçu

Ce dépôt documente l'analyse et la reproduction de CVE-2023-21716, une vulnérabilité de débordement de tas dans l'analyseur RTF de Microsoft Word avec un score CVSS de 9,8 (Critique).

Contenu

FichierDescription
CVE-2023-21716_Analysis_Report.pdfAnalyse technique complète incluant l'explication de la vulnérabilité, l'évaluation de l'impact, le guide de configuration de la machine virtuelle et les captures d'écran de la démonstration de l'exploitation

Résultats clés

  • Cause racine : Contrôle des limites incorrect dans wwlib.dll lors de l'analyse de \fonttbl avec des identifiants de police excessifs (\f###)
  • Impact : Exécution de code à distance avec les privilèges de la victime
  • Vecteur d'attaque : Un fichier RTF malveillant délivré par email ou partage de fichiers
  • Vérification : Le code d'exception c0000374 confirme la corruption du tas

Environnement de reproduction

  • Victime : Windows 7 + Microsoft Word 2016
  • Attaquant : Kali Linux
  • Code d'exploitation : JMousqueton/CVE-2023-21716

Preuves

Captures d'écran dans le rapport :

  • Fenêtre de plantage avec « Microsoft Word a cessé de fonctionner »
  • Détails de l'exception montrant c0000374 (corruption du tas)
  • Méthode de livraison par email via ProtonMail

Ma contribution

  • Recherche et documentation du mécanisme de vulnérabilité
  • Montage d'un environnement VM isolé (attaquant Kali, victime Windows 7)
  • Reproduction de l'exploitation et capture des preuves de corruption du tas
  • Rédaction d'un rapport d'analyse complet destiné aux équipes de sécurité défensive

Avertissement

Ce dépôt est destiné à des fins éducatives et défensives uniquement. Le code d'exploitation a été créé par d'autres et est fourni à titre de référence.

Auteur

Nabeel Aziz – GitHub

Télécharger l’outil