Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
full-poc-CVE-2025_21298 — Análise completa do CVE-2025-21298, uma vulnerabilidade de double free relacionada à biblioteca ole32 no Windows. | Kitploit
Ferramentas/GitHubGitHub/fy-poc/full-poc-cve-2025_21298
Forensia de MemóriaAnálise de VulnerabilidadesExploraçãoAnálise de MalwareAprendizado e EducaçãoExploração de Binários
GitHubfy-poc/full-poc-cve-2025_21298

full-poc-CVE-2025_21298

Análise completa do CVE-2025-21298, uma vulnerabilidade de double free relacionada à biblioteca ole32 no Windows.

Ver Repositório
12há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Análise da vulnerabilidade CVE-2025-21298

CVE-2025-21298 é uma vulnerabilidade crítica na tecnologia OLE (Object Linking and Embedding) usada no Microsoft Windows. Ela afeta especificamente a função UtOlePresStmToContentsStm na biblioteca ole32.dll. Esta função é responsável por converter um "fluxo de apresentação" OLE em um "fluxo de conteúdo" dentro do armazenamento OLE. A vulnerabilidade pode ser acionada quando um usuário abre um arquivo RTF malicioso em um produto Microsoft. Devido ao gerenciamento inadequado de memória, um invasor pode explorar essa falha para executar seu próprio código no sistema. Esta é uma vulnerabilidade "Use After Free" (Uso após liberação), classificada como CWE-416. Isso significa que o programa tenta usar memória que já foi liberada, o que pode levar a um comportamento inesperado ou permitir que o invasor execute código malicioso (shellcode) no sistema.

Baixar ferramenta