Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-21716-Analysis-ICT287 — CVE-2023-21716 का तकनीकी विश्लेषण और पुनरुत्पादन, Microsoft Word के RTF पार्सर में एक महत्वपूर्ण हीप-आधारित बफर ओवरफ्लो, जिसमें मूल कारण, प्रभाव और रक्षात्मक मार्गदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/caliburn9/cve-2023-21716-analysis-ict287
भेद्यता विश्लेषणशोषणमालवेयर विश्लेषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubcaliburn9/cve-2023-21716-analysis-ict287

CVE-2023-21716-Analysis-ICT287

CVE-2023-21716 का तकनीकी विश्लेषण और पुनरुत्पादन, Microsoft Word के RTF पार्सर में एक महत्वपूर्ण हीप-आधारित बफर ओवरफ्लो, जिसमें मूल कारण, प्रभाव और रक्षात्मक मार्गदर्शन शामिल है।

रिपॉजिटरी देखें
84 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-21716 विश्लेषण-ICT287: माइक्रोसॉफ्ट वर्ड रिमोट कोड निष्पादन

अवलोकन

यह रिपॉजिटरी CVE-2023-21716 के विश्लेषण और पुनरुत्पादन का दस्तावेजीकरण करती है, जो माइक्रोसॉफ्ट वर्ड के RTF पार्सर में एक हीप-आधारित बफर ओवरफ्लो भेद्यता है जिसका CVSS स्कोर 9.8 (क्रिटिकल) है।

अंदर क्या है

फ़ाइलविवरण
CVE-2023-21716_Analysis_Report.pdfपूर्ण तकनीकी विश्लेषण जिसमें भेद्यता स्पष्टीकरण, प्रभाव मूल्यांकन, VM सेटअप गाइड, और शोषण प्रदर्शन स्क्रीनशॉट शामिल हैं

मुख्य निष्कर्ष

  • मूल कारण: अत्यधिक फ़ॉन्ट आईडी (\f###) के साथ \fonttbl को पार्स करते समय wwlib.dll में अनुचित सीमा जांच
  • प्रभाव: पीड़ित के विशेषाधिकारों के साथ रिमोट कोड निष्पादन
  • हमला वेक्टर: ईमेल या फ़ाइल शेयर के माध्यम से वितरित दुर्भावनापूर्ण RTF फ़ाइल
  • सत्यापन: अपवाद कोड c0000374 हीप भ्रष्टाचार की पुष्टि करता है

पुनरुत्पादन वातावरण

  • पीड़ित: Windows 7 + Microsoft Word 2016
  • हमलावर: Kali Linux
  • शोषण कोड: JMousqueton/CVE-2023-21716

साक्ष्य

रिपोर्ट दस्तावेज़ में स्क्रीनशॉट:

  • "Microsoft Word ने काम करना बंद कर दिया है" के साथ क्रैश विंडो
  • अपवाद विवरण जो c0000374 (हीप भ्रष्टाचार) दिखाता है
  • ProtonMail का उपयोग करके ईमेल वितरण विधि

मेरा योगदान

  • भेद्यता यांत्रिकी पर शोध किया और दस्तावेजीकरण किया
  • पृथक VM वातावरण स्थापित किया (Kali हमलावर, Windows 7 पीड़ित)
  • शोषण को पुन: प्रस्तुत किया और हीप भ्रष्टाचार के साक्ष्य कैप्चर किए
  • रक्षात्मक सुरक्षा टीमों के लिए उपयुक्त व्यापक विश्लेषण रिपोर्ट लिखी

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए है। शोषण कोड दूसरों द्वारा बनाया गया था और संदर्भ के लिए लिंक किया गया है।

लेखक

Nabeel Aziz – GitHub

टूल डाउनलोड करें