Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-30397---Windows-Server-2025-JScript-RCE-Use-After-Free- — JScript.dll의 Use-After-Free를 통한 원격 코드 실행 (CVE-2025-30397) | Kitploit
도구/GitHubGitHub/mbanyamer/cve-2025-30397---windows-server-2025-jscript-rce-use-after-free-
Payload GenerationExploitationShellcodeWeb Application ExploitationPenetration TestingBinary Exploitation
GitHubmbanyamer/cve-2025-30397---windows-server-2025-jscript-rce-use-after-free-

CVE-2025-30397---Windows-Server-2025-JScript-RCE-Use-After-Free-

JScript.dll의 Use-After-Free를 통한 원격 코드 실행 (CVE-2025-30397)

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
671621년 전Kitploit 검토 완료

CVE-2025-30397---Windows-Server-2025-JScript-RCE-Use-After-Free

JScript.dll의 Use-After-Free 취약점을 통한 원격 코드 실행 (CVE-2025-30397)

🧠 설명

이 저장소는 Windows Server 2025(빌드 25398 및 이전 버전)에 영향을 주는 JScript 엔진(jscript.dll)의 Use-After-Free 취약점에 대한 개념 증명(PoC) 익스플로잇을 포함합니다. 이 취약점은 힙 스프레이 기법을 통한 메모리 손상을 악용하여 원격 코드 실행을 허용합니다. PoC는 영향을 받는 시스템에서 Internet Explorer 11을 통해 calc.exe를 실행하는 것을 보여줍니다.


🔍 CVE 세부 정보

  • CVE ID: CVE-2025-30397
  • 공급업체: Microsoft
  • 영향받는 플랫폼: Windows Server 2025(빌드 25398 및 이전 버전)
  • 테스트 환경: Windows Server 2025 + Internet Explorer 11(x86)
  • 취약점 유형: jscript.dll의 Use-After-Free
  • 영향: 원격 코드 실행(RCE)
  • 심각도: 치명적(Critical)

⚙️ 기술 요약

이 PoC는 레거시 JScript 엔진에서 객체 참조를 부적절하게 관리하여 발생하는 Use-After-Free 버그를 악용합니다. 특수하게 조작된 HTML 페이지를 통해 트리거되면, 이 취약점은 공격자가 메모리를 손상시키고 원격 코드 실행을 달성할 수 있게 합니다. 익스플로잇은 힙 스프레이를 사용하여 메모리에 셸코드를 배치하고, 최종적으로 Windows Server 2025와 Internet Explorer 11을 실행하는 취약한 시스템에서 calc.exe를 실행합니다. 이는 결함의 영향을 입증하고 실제 조건에서 악용 가능성을 확인합니다.

작성자

Mohammed Idrees Banyamer

도구 다운로드