
JScript.dll의 Use-After-Free를 통한 원격 코드 실행 (CVE-2025-30397)
JScript.dll의 Use-After-Free 취약점을 통한 원격 코드 실행 (CVE-2025-30397)
🧠 설명
이 저장소는 Windows Server 2025(빌드 25398 및 이전 버전)에 영향을 주는 JScript 엔진(jscript.dll)의 Use-After-Free 취약점에 대한 개념 증명(PoC) 익스플로잇을 포함합니다. 이 취약점은 힙 스프레이 기법을 통한 메모리 손상을 악용하여 원격 코드 실행을 허용합니다. PoC는 영향을 받는 시스템에서 Internet Explorer 11을 통해 calc.exe를 실행하는 것을 보여줍니다.
🔍 CVE 세부 정보
jscript.dll의 Use-After-Free⚙️ 기술 요약
이 PoC는 레거시 JScript 엔진에서 객체 참조를 부적절하게 관리하여 발생하는 Use-After-Free 버그를 악용합니다. 특수하게 조작된 HTML 페이지를 통해 트리거되면, 이 취약점은 공격자가 메모리를 손상시키고 원격 코드 실행을 달성할 수 있게 합니다. 익스플로잇은 힙 스프레이를 사용하여 메모리에 셸코드를 배치하고, 최종적으로 Windows Server 2025와 Internet Explorer 11을 실행하는 취약한 시스템에서 calc.exe를 실행합니다. 이는 결함의 영향을 입증하고 실제 조건에서 악용 가능성을 확인합니다.
작성자
Mohammed Idrees Banyamer