Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-21716-Analysis-ICT287 — Analyse technique et reproduction de CVE-2023-21716, un débordement de tampon de tas critique dans l'analyseur RTF de Microsoft Word, y compris la cause racine, l'impact et les conseils défensifs. | Kitploit
Outils/GitHubGitHub/caliburn9/cve-2023-21716-analysis-ict287
Analyse des VulnérabilitésExploitationAnalyse de MalwareTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubcaliburn9/cve-2023-21716-analysis-ict287

CVE-2023-21716-Analysis-ICT287

Analyse technique et reproduction de CVE-2023-21716, un débordement de tampon de tas critique dans l'analyseur RTF de Microsoft Word, y compris la cause racine, l'impact et les conseils défensifs.

Voir le dépôt
1il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-21716 Analyse-ICT287 : Exécution de code à distance dans Microsoft Word

Aperçu

Ce dépôt documente l'analyse et la reproduction de CVE-2023-21716, une vulnérabilité de débordement de tas dans l'analyseur RTF de Microsoft Word avec un score CVSS de 9,8 (Critique).

Contenu

FichierDescription
CVE-2023-21716_Analysis_Report.pdf
Analyse technique complète incluant l'explication de la vulnérabilité, l'évaluation de l'impact, le guide de configuration de la machine virtuelle et les captures d'écran de la démonstration de l'exploitation

Résultats clés

  • Cause racine : Contrôle des limites incorrect dans wwlib.dll lors de l'analyse de \fonttbl avec des identifiants de police excessifs (\f###)
  • Impact : Exécution de code à distance avec les privilèges de la victime
  • Vecteur d'attaque : Un fichier RTF malveillant délivré par email ou partage de fichiers
  • Vérification : Le code d'exception c0000374 confirme la corruption du tas

Environnement de reproduction

  • Victime : Windows 7 + Microsoft Word 2016
  • Attaquant : Kali Linux
  • Code d'exploitation : JMousqueton/CVE-2023-21716

Preuves

Captures d'écran dans le rapport :

  • Fenêtre de plantage avec « Microsoft Word a cessé de fonctionner »
  • Détails de l'exception montrant c0000374 (corruption du tas)
  • Méthode de livraison par email via ProtonMail

Ma contribution

  • Recherche et documentation du mécanisme de vulnérabilité
  • Montage d'un environnement VM isolé (attaquant Kali, victime Windows 7)
  • Reproduction de l'exploitation et capture des preuves de corruption du tas
  • Rédaction d'un rapport d'analyse complet destiné aux équipes de sécurité défensive

Avertissement

Ce dépôt est destiné à des fins éducatives et défensives uniquement. Le code d'exploitation a été créé par d'autres et est fourni à titre de référence.

Auteur

Nabeel Aziz – GitHub

Télécharger l’outil