Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-21716-Analysis-ICT287 — CVE-2023-21716の技術的分析と再現。これは、Microsoft WordのRTFパーサーにおける重大なヒープベースのバッファオーバーフローであり、根本原因、影響、および防御策のガイダンスを含みます。 | Kitploit
ツール/GitHubGitHub/caliburn9/cve-2023-21716-analysis-ict287
脆弱性分析エクスプロイトマルウェア分析ペネトレーションテスト学習と教育バイナリエクスプロイト
GitHubcaliburn9/cve-2023-21716-analysis-ict287

CVE-2023-21716-Analysis-ICT287

CVE-2023-21716の技術的分析と再現。これは、Microsoft WordのRTFパーサーにおける重大なヒープベースのバッファオーバーフローであり、根本原因、影響、および防御策のガイダンスを含みます。

リポジトリを見る
14ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-21716 分析 - ICT287: Microsoft Word リモートコード実行

概要

このリポジトリは、CVE-2023-21716(Microsoft Word の RTF パーサーにおけるヒープベースのバッファオーバーフローの脆弱性、CVSS スコア 9.8(緊急))の分析と再現を文書化しています。

内容

ファイル説明
CVE-2023-21716_Analysis_Report.pdf脆弱性の説明、影響評価、VM セットアップガイド、エクスプロイトデモのスクリーンショットを含む完全な技術分析

主な発見

  • 根本原因: における の解析時に、過剰なフォント ID()に対する境界チェックが不適切
wwlib.dll
\fonttbl
\f###
  • 影響: 被害者の権限でのリモートコード実行
  • 攻撃ベクトル: 電子メールまたはファイル共有を介して配信される悪意のある RTF ファイル
  • 確認: 例外コード c0000374 がヒープ破損を確認
  • 再現環境

    • 被害者: Windows 7 + Microsoft Word 2016
    • 攻撃者: Kali Linux
    • エクスプロイトコード: JMousqueton/CVE-2023-21716

    証拠

    レポート文書内のスクリーンショット:

    • 「Microsoft Word が動作を停止しました」というクラッシュウィンドウ
    • c0000374(ヒープ破損)を示す例外の詳細
    • ProtonMail を使用した電子メール配信方法

    私の貢献

    • 脆弱性の仕組みを調査・文書化
    • 分離 VM 環境(Kali 攻撃者、Windows 7 被害者)をセットアップ
    • エクスプロイトを再現し、ヒープ破損の証拠を取得
    • 防御的セキュリティチーム向けの包括的な分析レポートを作成

    免責事項

    このリポジトリは教育および防御目的でのみ使用されます。エクスプロイトコードは他者によって作成され、参照用にリンクされています。

    著者

    Nabeel Aziz – GitHub

    ツールをダウンロード