
JScript.dll の Use-After-Free によるリモートコード実行 (CVE-2025-30397)
JScript.dll の Use-After-Free によるリモートコード実行 (CVE-2025-30397)
🧠 説明
このリポジトリには、Windows Server 2025 (ビルド 25398 以前) に影響する JScript エンジン (jscript.dll) の Use-After-Free 脆弱性に対する概念実証 (PoC) エクスプロイトが含まれています。この脆弱性は、ヒープスプレー技術によるメモリ破壊を悪用してリモートコード実行を可能にします。PoC は、影響を受けるシステム上の Internet Explorer 11 を介した calc.exe の実行を示しています。
🔍 CVE 詳細
jscript.dll の Use-After-Free⚙️ 技術概要
この PoC は、レガシー JScript エンジンにおけるオブジェクト参照の不適切な管理によって引き起こされる Use-After-Free バグを悪用します。特別に細工された HTML ページを介してトリガーされると、攻撃者はメモリを破壊し、リモートコード実行を達成できます。このエクスプロイトはヒープスプレーを使用してシェルコードをメモリ内に配置し、最終的に Windows Server 2025 と Internet Explorer 11 を実行している脆弱なシステム上で calc.exe を実行します。これは、この欠陥の影響を実証し、実際の条件下での悪用可能性を確認するものです。
作者
Mohammed Idrees Banyamer