Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
full-poc-CVE-2025_21298 — CVE-2025-21298の完全な分析、Windowsのole32ライブラリにおける二重解放の脆弱性。 | Kitploit
ツール/GitHubGitHub/fy-poc/full-poc-cve-2025_21298
メモリフォレンジック脆弱性分析エクスプロイトマルウェア分析学習と教育バイナリエクスプロイト
GitHubfy-poc/full-poc-cve-2025_21298

full-poc-CVE-2025_21298

CVE-2025-21298の完全な分析、Windowsのole32ライブラリにおける二重解放の脆弱性。

リポジトリを見る
1211ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-21298 脆弱性のレビュー

CVE-2025-21298 は、Microsoft Windows で使用される OLE(オブジェクトのリンクと埋め込み)テクノロジにおける重大な脆弱性です。 特に、ole32.dll ライブラリ内の UtOlePresStmToContentsStm 関数に影響を及ぼします。この関数は、OLE ストレージ内で OLE の「プレゼンテーションストリーム」を「コンテンツストリーム」に変換する役割を担っています。 この脆弱性は、ユーザーが Microsoft 製品で悪意のある RTF ファイルを開いた際に発動する可能性があります。メモリ管理の不備により、攻撃者はこの欠陥を悪用してシステム上で任意のコードを実行できます。 これは CWE-416 に分類される「Use After Free」脆弱性です。つまり、プログラムが既に解放されたメモリを使用しようとするため、予期しない動作を引き起こしたり、攻撃者が悪意のあるコード(シェルコード)をシステム上で実行できるようになります。

ツールをダウンロード