
JScript.dll में उपयोग-के-बाद-मुक्त के माध्यम से दूरस्थ कोड निष्पादन (CVE-2025-30397)
JScript.dll में Use-After-Free के माध्यम से रिमोट कोड निष्पादन (CVE-2025-30397)
🧠 विवरण
इस रिपॉजिटरी में JScript इंजन (jscript.dll) में एक Use-After-Free भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो Windows Server 2025 (बिल्ड 25398 और उससे पहले) को प्रभावित करता है। यह भेद्यता हीप स्प्रेइंग तकनीकों के माध्यम से मेमोरी क्षति का शोषण करके रिमोट कोड निष्पादन की अनुमति देती है। PoC प्रभावित सिस्टम पर Internet Explorer 11 के माध्यम से calc.exe के निष्पादन को प्रदर्शित करता है।
🔍 CVE विवरण
jscript.dll में Use-After-Free⚙️ तकनीकी सारांश
यह PoC लीगेसी JScript इंजन में ऑब्जेक्ट संदर्भों के अनुचित प्रबंधन के कारण होने वाले Use-After-Free बग का शोषण करता है। जब एक विशेष रूप से तैयार HTML पेज के माध्यम से ट्रिगर किया जाता है, तो यह भेद्यता हमलावरों को मेमोरी को दूषित करने और रिमोट कोड निष्पादन प्राप्त करने की अनुमति देती है। एक्सप्लॉइट मेमोरी में शेलकोड रखने के लिए हीप स्प्रेइंग का उपयोग करता है, अंततः Windows Server 2025 पर Internet Explorer 11 चलाने वाले कमजोर सिस्टम पर calc.exe निष्पादित करता है। यह दोष के प्रभाव को प्रदर्शित करता है और वास्तविक परिस्थितियों में शोषण क्षमता की पुष्टि करता है।
लेखक
मोहम्मद इदरीस बन्यामर