Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-30397---Windows-Server-2025-JScript-RCE-Use-After-Free- — JScript.dll में उपयोग-के-बाद-मुक्त के माध्यम से दूरस्थ कोड निष्पादन (CVE-2025-30397) | Kitploit
उपकरण/GitHubGitHub/mbanyamer/cve-2025-30397---windows-server-2025-jscript-rce-use-after-free-
पेलोड जनरेशनशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubmbanyamer/cve-2025-30397---windows-server-2025-jscript-rce-use-after-free-

CVE-2025-30397---Windows-Server-2025-JScript-RCE-Use-After-Free-

JScript.dll में उपयोग-के-बाद-मुक्त के माध्यम से दूरस्थ कोड निष्पादन (CVE-2025-30397)

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
671611 साल पहलेKitploit द्वारा समीक्षित
साझा करें

CVE-2025-30397---Windows-Server-2025-JScript-RCE-Use-After-Free

JScript.dll में Use-After-Free के माध्यम से रिमोट कोड निष्पादन (CVE-2025-30397)

🧠 विवरण

इस रिपॉजिटरी में JScript इंजन (jscript.dll) में एक Use-After-Free भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो Windows Server 2025 (बिल्ड 25398 और उससे पहले) को प्रभावित करता है। यह भेद्यता हीप स्प्रेइंग तकनीकों के माध्यम से मेमोरी क्षति का शोषण करके रिमोट कोड निष्पादन की अनुमति देती है। PoC प्रभावित सिस्टम पर Internet Explorer 11 के माध्यम से calc.exe के निष्पादन को प्रदर्शित करता है।


🔍 CVE विवरण

  • CVE ID: CVE-2025-30397
  • विक्रेता: Microsoft
  • प्रभावित प्लेटफ़ॉर्म: Windows Server 2025 (बिल्ड 25398 और उससे पहले)
  • परीक्षण किया गया: Windows Server 2025 + Internet Explorer 11 (x86)
  • भेद्यता प्रकार: jscript.dll में Use-After-Free
  • प्रभाव: रिमोट कोड निष्पादन (RCE)
  • गंभीरता: गंभीर

⚙️ तकनीकी सारांश

यह PoC लीगेसी JScript इंजन में ऑब्जेक्ट संदर्भों के अनुचित प्रबंधन के कारण होने वाले Use-After-Free बग का शोषण करता है। जब एक विशेष रूप से तैयार HTML पेज के माध्यम से ट्रिगर किया जाता है, तो यह भेद्यता हमलावरों को मेमोरी को दूषित करने और रिमोट कोड निष्पादन प्राप्त करने की अनुमति देती है। एक्सप्लॉइट मेमोरी में शेलकोड रखने के लिए हीप स्प्रेइंग का उपयोग करता है, अंततः Windows Server 2025 पर Internet Explorer 11 चलाने वाले कमजोर सिस्टम पर calc.exe निष्पादित करता है। यह दोष के प्रभाव को प्रदर्शित करता है और वास्तविक परिस्थितियों में शोषण क्षमता की पुष्टि करता है।

लेखक

मोहम्मद इदरीस बन्यामर

टूल डाउनलोड करें