Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/mbanyamer/cve-2025-30397---windows-server-2025-jscript-rce-use-after-free-
ペイロード生成エクスプロイトシェルコードウェブアプリケーション悪用ペネトレーションテストバイナリエクスプロイト
GitHubmbanyamer/cve-2025-30397---windows-server-2025-jscript-rce-use-after-free-

CVE-2025-30397---Windows-Server-2025-JScript-RCE-Use-After-Free-

JScript.dll の Use-After-Free によるリモートコード実行 (CVE-2025-30397)

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
671611年前Kitploit レビュー済み

CVE-2025-30397---Windows-Server-2025-JScript-RCE-Use-After-Free

JScript.dll の Use-After-Free によるリモートコード実行 (CVE-2025-30397)

🧠 説明

このリポジトリには、Windows Server 2025 (ビルド 25398 以前) に影響する JScript エンジン (jscript.dll) の Use-After-Free 脆弱性に対する概念実証 (PoC) エクスプロイトが含まれています。この脆弱性は、ヒープスプレー技術によるメモリ破壊を悪用してリモートコード実行を可能にします。PoC は、影響を受けるシステム上の Internet Explorer 11 を介した calc.exe の実行を示しています。


🔍 CVE 詳細

  • CVE ID: CVE-2025-30397
  • ベンダー: Microsoft
  • 影響を受けるプラットフォーム: Windows Server 2025 (ビルド 25398 以前)
  • テスト環境: Windows Server 2025 + Internet Explorer 11 (x86)
  • 脆弱性の種類: jscript.dll の Use-After-Free
  • 影響: リモートコード実行 (RCE)
  • 深刻度: 重大

⚙️ 技術概要

この PoC は、レガシー JScript エンジンにおけるオブジェクト参照の不適切な管理によって引き起こされる Use-After-Free バグを悪用します。特別に細工された HTML ページを介してトリガーされると、攻撃者はメモリを破壊し、リモートコード実行を達成できます。このエクスプロイトはヒープスプレーを使用してシェルコードをメモリ内に配置し、最終的に Windows Server 2025 と Internet Explorer 11 を実行している脆弱なシステム上で calc.exe を実行します。これは、この欠陥の影響を実証し、実際の条件下での悪用可能性を確認するものです。

作者

Mohammed Idrees Banyamer

ツールをダウンロード