
Exécution de code à distance via Use-After-Free dans JScript.dll (CVE-2025-30397)
Exécution de code à distance via Use-After-Free dans JScript.dll (CVE-2025-30397)
🧠 Description
Ce dépôt contient un exploit proof-of-concept (PoC) pour une vulnérabilité Use-After-Free dans le moteur JScript (jscript.dll) affectant Windows Server 2025 (build 25398 et antérieurs). La vulnérabilité permet l'exécution de code à distance en exploitant une corruption mémoire via des techniques de heap spraying. Le PoC démontre l'exécution de calc.exe via Internet Explorer 11 sur le système affecté.
🔍 Détails CVE
jscript.dll⚙️ Résumé technique
Ce PoC exploite un bug Use-After-Free causé par une gestion incorrecte des références d'objets dans l'ancien moteur JScript. Lorsqu'elle est déclenchée via une page HTML spécialement conçue, la vulnérabilité permet aux attaquants de corrompre la mémoire et d'obtenir une exécution de code à distance. L'exploit utilise le heap spraying pour placer le shellcode en mémoire, exécutant finalement calc.exe sur les systèmes vulnérables exécutant Windows Server 2025 avec Internet Explorer 11. Cela démontre l'impact de la faille et confirme l'exploitabilité dans des conditions réelles.
Auteur
Mohammed Idrees Banyamer