Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-30397---Windows-Server-2025-JScript-RCE-Use-After-Free- — Exécution de code à distance via Use-After-Free dans JScript.dll (CVE-2025-30397) | Kitploit
Outils/GitHubGitHub/mbanyamer/cve-2025-30397---windows-server-2025-jscript-rce-use-after-free-
Génération de PayloadsExploitationShellcodeExploitation d'Applications WebTests d'IntrusionExploitation de Binaires
GitHubmbanyamer/cve-2025-30397---windows-server-2025-jscript-rce-use-after-free-

CVE-2025-30397---Windows-Server-2025-JScript-RCE-Use-After-Free-

Exécution de code à distance via Use-After-Free dans JScript.dll (CVE-2025-30397)

Voir le dépôt
67161il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-30397---Windows-Server-2025-JScript-RCE-Use-After-Free

Exécution de code à distance via Use-After-Free dans JScript.dll (CVE-2025-30397)

🧠 Description

Ce dépôt contient un exploit proof-of-concept (PoC) pour une vulnérabilité Use-After-Free dans le moteur JScript (jscript.dll) affectant Windows Server 2025 (build 25398 et antérieurs). La vulnérabilité permet l'exécution de code à distance en exploitant une corruption mémoire via des techniques de heap spraying. Le PoC démontre l'exécution de calc.exe via Internet Explorer 11 sur le système affecté.


🔍 Détails CVE

  • ID CVE : CVE-2025-30397
  • Fournisseur : Microsoft
  • Plates-formes affectées : Windows Server 2025 (build 25398 et antérieurs)
  • Testé sur : Windows Server 2025 + Internet Explorer 11 (x86)
  • Type de vulnérabilité : Use-After-Free dans jscript.dll
  • Impact : Exécution de code à distance (RCE)
  • Gravité : Critique

⚙️ Résumé technique

Ce PoC exploite un bug Use-After-Free causé par une gestion incorrecte des références d'objets dans l'ancien moteur JScript. Lorsqu'elle est déclenchée via une page HTML spécialement conçue, la vulnérabilité permet aux attaquants de corrompre la mémoire et d'obtenir une exécution de code à distance. L'exploit utilise le heap spraying pour placer le shellcode en mémoire, exécutant finalement calc.exe sur les systèmes vulnérables exécutant Windows Server 2025 avec Internet Explorer 11. Cela démontre l'impact de la faille et confirme l'exploitabilité dans des conditions réelles.

Auteur

Mohammed Idrees Banyamer

Télécharger l’outil