Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
full-poc-CVE-2025_21298 — Analyse complète de CVE-2025-21298, une vulnérabilité de double libération liée à la bibliothèque ole32 dans Windows. | Kitploit
Outils/GitHubGitHub/fy-poc/full-poc-cve-2025_21298
Criminalistique MémoireAnalyse des VulnérabilitésExploitationAnalyse de MalwareApprentissage et ÉducationExploitation de Binaires
GitHubfy-poc/full-poc-cve-2025_21298

full-poc-CVE-2025_21298

Analyse complète de CVE-2025-21298, une vulnérabilité de double libération liée à la bibliothèque ole32 dans Windows.

Voir le dépôt
110il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Analyse de la vulnérabilité CVE-2025-21298

CVE-2025-21298 est une vulnérabilité critique dans la technologie OLE (Object Linking and Embedding) utilisée dans Microsoft Windows. Elle affecte spécifiquement la fonction UtOlePresStmToContentsStm dans la bibliothèque ole32.dll. Cette fonction est chargée de convertir un « flux de présentation » OLE en un « flux de contenu » dans le stockage OLE. La vulnérabilité peut être déclenchée lorsqu'un utilisateur ouvre un fichier RTF malveillant dans un produit Microsoft. En raison d'une mauvaise gestion de la mémoire, un attaquant peut exploiter cette faille pour exécuter son propre code sur le système. Il s'agit d'une vulnérabilité de type « Use After Free », classée sous CWE-416. Cela signifie que le programme tente d'utiliser une mémoire déjà libérée, ce qui peut entraîner un comportement inattendu ou permettre à l'attaquant d'exécuter du code malveillant (shellcode) sur le système.

Télécharger l’outil