Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-21716-Analysis-ICT287 — CVE-2023-21716の技術的分析と再現。これは、Microsoft WordのRTFパーサーにおける重大なヒープベースのバッファオーバーフローであり、根本原因、影響、および防御策のガイダンスを含みます。 | Kitploit
ツール/GitHubGitHub/caliburn9/cve-2023-21716-analysis-ict287
脆弱性分析エクスプロイトマルウェア分析ペネトレーションテスト学習と教育バイナリエクスプロイト
GitHubcaliburn9/cve-2023-21716-analysis-ict287

CVE-2023-21716-Analysis-ICT287

CVE-2023-21716の技術的分析と再現。これは、Microsoft WordのRTFパーサーにおける重大なヒープベースのバッファオーバーフローであり、根本原因、影響、および防御策のガイダンスを含みます。

リポジトリを見る
84ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-21716 分析 - ICT287: Microsoft Word リモートコード実行

概要

このリポジトリは、CVE-2023-21716(Microsoft Word の RTF パーサーにおけるヒープベースのバッファオーバーフローの脆弱性、CVSS スコア 9.8(緊急))の分析と再現を文書化しています。

内容

ファイル説明
CVE-2023-21716_Analysis_Report.pdf脆弱性の説明、影響評価、VM セットアップガイド、エクスプロイトデモのスクリーンショットを含む完全な技術分析

主な発見

  • 根本原因: wwlib.dll における \fonttbl の解析時に、過剰なフォント ID(\f###)に対する境界チェックが不適切
  • 影響: 被害者の権限でのリモートコード実行
  • 攻撃ベクトル: 電子メールまたはファイル共有を介して配信される悪意のある RTF ファイル
  • 確認: 例外コード c0000374 がヒープ破損を確認

再現環境

  • 被害者: Windows 7 + Microsoft Word 2016
  • 攻撃者: Kali Linux
  • エクスプロイトコード: JMousqueton/CVE-2023-21716

証拠

レポート文書内のスクリーンショット:

  • 「Microsoft Word が動作を停止しました」というクラッシュウィンドウ
  • c0000374(ヒープ破損)を示す例外の詳細
  • ProtonMail を使用した電子メール配信方法

私の貢献

  • 脆弱性の仕組みを調査・文書化
  • 分離 VM 環境(Kali 攻撃者、Windows 7 被害者)をセットアップ
  • エクスプロイトを再現し、ヒープ破損の証拠を取得
  • 防御的セキュリティチーム向けの包括的な分析レポートを作成

免責事項

このリポジトリは教育および防御目的でのみ使用されます。エクスプロイトコードは他者によって作成され、参照用にリンクされています。

著者

Nabeel Aziz – GitHub

ツールをダウンロード