Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-21716-Analysis-ICT287 — Análise técnica e reprodução do CVE-2023-21716, um estouro de buffer baseado em heap crítico no analisador RTF do Microsoft Word, com demonstração de exploit e orientação de mitigação defensiva. | Kitploit
Ferramentas/GitHubGitHub/caliburn9/cve-2023-21716-analysis-ict287
Análise de VulnerabilidadesExploraçãoAnálise de MalwareTestes de PenetraçãoAprendizado e EducaçãoExploração de Binários
GitHubcaliburn9/cve-2023-21716-analysis-ict287

CVE-2023-21716-Analysis-ICT287

Análise técnica e reprodução do CVE-2023-21716, um estouro de buffer baseado em heap crítico no analisador RTF do Microsoft Word, com demonstração de exploit e orientação de mitigação defensiva.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 3 mesesAinda não revisado

CVE-2023-21716 Análise-ICT287: Execução Remota de Código no Microsoft Word

Visão Geral

Este repositório documenta a análise e reprodução da CVE-2023-21716, uma vulnerabilidade de estouro de buffer baseado em heap no analisador RTF do Microsoft Word com pontuação CVSS de 9.8 (Crítica).

O que contém

ArquivoDescrição
CVE-2023-21716_Analysis_Report.pdfAnálise técnica completa incluindo explicação da vulnerabilidade, avaliação de impacto, guia de configuração de VM e capturas de tela da demonstração do exploit

Principais Descobertas

  • Causa Raiz: Verificação inadequada de limites em wwlib.dll ao analisar \fonttbl com IDs de fonte excessivos (\f###)
  • Impacto: Execução remota de código com privilégios da vítima
  • Vetor de Ataque: Arquivo RTF malicioso entregue via e-mail ou compartilhamento de arquivos
  • Verificação: Código de exceção c0000374 confirma corrupção de heap

Ambiente de Reprodução

  • Vítima: Windows 7 + Microsoft Word 2016
  • Atacante: Kali Linux
  • Código do Exploit: JMousqueton/CVE-2023-21716

Evidências

Capturas de tela no documento do relatório:

  • Janela de falha com "Microsoft Word parou de funcionar"
  • Detalhes da exceção mostrando c0000374 (corrupção de heap)
  • Método de entrega por e-mail usando ProtonMail

Minha Contribuição

  • Pesquisei e documentei a mecânica da vulnerabilidade
  • Configurei ambiente de VM isolado (Kali atacante, Windows 7 vítima)
  • Reproduzi o exploit e capturei evidências de corrupção de heap
  • Escrevi relatório de análise abrangente adequado para equipes de segurança defensiva

Aviso Legal

Este repositório é apenas para fins educacionais e de segurança defensiva. O código do exploit foi criado por terceiros e está linkado para referência.

Autor

Nabeel Aziz – GitHub

Baixar ferramenta