Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-21716-Analysis-ICT287 — Analisi tecnica e riproduzione di CVE-2023-21716, un overflow del buffer basato su heap critico nel parser RTF di Microsoft Word, inclusi causa principale, impatto e indicazioni difensive. | Kitploit
Strumenti/GitHubGitHub/caliburn9/cve-2023-21716-analysis-ict287
Analisi delle VulnerabilitàExploitAnalisi MalwarePenetration TestingApprendimento e FormazioneBinary Exploitation
GitHubcaliburn9/cve-2023-21716-analysis-ict287

CVE-2023-21716-Analysis-ICT287

Analisi tecnica e riproduzione di CVE-2023-21716, un overflow del buffer basato su heap critico nel parser RTF di Microsoft Word, inclusi causa principale, impatto e indicazioni difensive.

Vedi Repository
14 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-21716 Analisi-ICT287: Esecuzione Remota di Codice in Microsoft Word

Panoramica

Questo repository documenta l'analisi e la riproduzione di CVE-2023-21716, una vulnerabilità di overflow del buffer basato su heap nel parser RTF di Microsoft Word con un punteggio CVSS di 9.8 (Critico).

Contenuto

FileDescrizione
CVE-2023-21716_Analysis_Report.pdf
Analisi tecnica completa che include spiegazione della vulnerabilità, valutazione dell'impatto, guida alla configurazione della VM e screenshot della dimostrazione dell'exploit

Risultati Principali

  • Causa Principale: Controllo dei limiti improprio in wwlib.dll durante l'analisi di \fonttbl con ID font eccessivi (\f###)
  • Impatto: Esecuzione remota di codice con i privilegi della vittima
  • Vettore di Attacco: File RTF malevolo consegnato tramite email o condivisione file
  • Verifica: Il codice di eccezione c0000374 conferma il danneggiamento dell'heap

Ambiente di Riproduzione

  • Vittima: Windows 7 + Microsoft Word 2016
  • Attaccante: Kali Linux
  • Codice Exploit: JMousqueton/CVE-2023-21716

Evidenze

Screenshot nel documento del report:

  • Finestra di crash con "Microsoft Word ha smesso di funzionare"
  • Dettagli dell'eccezione che mostrano c0000374 (danneggiamento dell'heap)
  • Metodo di consegna tramite email utilizzando ProtonMail

Il Mio Contributo

  • Ricercato e documentato i meccanismi della vulnerabilità
  • Configurato un ambiente VM isolato (Kali attaccante, Windows 7 vittima)
  • Riprodotto l'exploit e catturato prove del danneggiamento dell'heap
  • Scritto un rapporto di analisi completo adatto ai team di sicurezza difensiva

Dichiarazione di Non Responsabilità

Questo repository è solo per scopi educativi e di sicurezza difensiva. Il codice exploit è stato creato da altri ed è collegato come riferimento.

Autore

Nabeel Aziz – GitHub

Scarica lo strumento