Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-21716-Analysis-ICT287 — CVE-2023-21716의 기술적 분석 및 재현, Microsoft Word의 RTF 파서에서 발생하는 치명적인 힙 기반 버퍼 오버플로우 취약점으로, 익스플로잇 데모 및 방어적 완화 지침을 포함합니다. | Kitploit
도구/GitHubGitHub/caliburn9/cve-2023-21716-analysis-ict287
Vulnerability AnalysisExploitationMalware AnalysisPenetration TestingLearning & EducationBinary Exploitation
GitHubcaliburn9/cve-2023-21716-analysis-ict287

CVE-2023-21716-Analysis-ICT287

CVE-2023-21716의 기술적 분석 및 재현, Microsoft Word의 RTF 파서에서 발생하는 치명적인 힙 기반 버퍼 오버플로우 취약점으로, 익스플로잇 데모 및 방어적 완화 지침을 포함합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
3개월 전아직 검토되지 않음

CVE-2023-21716 분석-ICT287: Microsoft Word 원격 코드 실행

개요

이 저장소는 CVSS 점수 9.8(치명적)을 받은 Microsoft Word의 RTF 파서에서 발생하는 힙 기반 버퍼 오버플로 취약점인 CVE-2023-21716의 분석 및 재현을 문서화합니다.

포함 내용

파일설명
CVE-2023-21716_Analysis_Report.pdf취약점 설명, 영향 평가, VM 설정 가이드 및 익스플로잇 데모 스크린샷을 포함한 전체 기술 분석

주요 발견 사항

  • 근본 원인: 과도한 글꼴 ID(\f###)로 \fonttbl을 파싱할 때 wwlib.dll에서 잘못된 경계 검사
  • 영향: 피해자의 권한으로 원격 코드 실행
  • 공격 벡터: 이메일 또는 파일 공유를 통해 전달되는 악성 RTF 파일
  • 확인: 예외 코드 c0000374로 힙 손상 확인

재현 환경

  • 피해자: Windows 7 + Microsoft Word 2016
  • 공격자: Kali Linux
  • 익스플로잇 코드: JMousqueton/CVE-2023-21716

증거

보고서 문서의 스크린샷:

  • "Microsoft Word가 작동을 멈췄습니다" 충돌 창
  • c0000374(힙 손상)를 보여주는 예외 세부 정보
  • ProtonMail을 사용한 이메일 전달 방법

내 기여

  • 취약점 메커니즘 조사 및 문서화
  • 격리된 VM 환경 설정 (Kali 공격자, Windows 7 피해자)
  • 익스플로잇 재현 및 힙 손상 증거 캡처
  • 방어적 보안 팀에 적합한 종합 분석 보고서 작성

면책 조항

이 저장소는 교육 및 방어적 보안 목적으로만 사용됩니다. 익스플로잇 코드는 다른 사람이 작성했으며 참고용으로 링크되었습니다.

저자

Nabeel Aziz – GitHub

도구 다운로드