
Execução Remota de Código via Use-After-Free em JScript.dll (CVE-2025-30397)
Execução Remota de Código via Use-After-Free em JScript.dll (CVE-2025-30397)
🧠 Descrição
Este repositório contém um exploit de prova de conceito (PoC) para uma vulnerabilidade Use-After-Free no mecanismo JScript (jscript.dll) que afeta o Windows Server 2025 (build 25398 e anteriores). A vulnerabilidade permite a execução remota de código ao explorar a corrupção de memória por meio de técnicas de heap spraying. O PoC demonstra a execução de calc.exe via Internet Explorer 11 no sistema afetado.
🔍 Detalhes do CVE
jscript.dll⚙️ Resumo Técnico
Este PoC explora uma falha Use-After-Free causada pelo gerenciamento inadequado de referências de objetos no mecanismo JScript legado. Quando acionada por meio de uma página HTML especialmente criada, a vulnerabilidade permite que atacantes corrompam a memória e alcancem a execução remota de código. O exploit utiliza heap spraying para posicionar o shellcode na memória, executando por fim o calc.exe em sistemas vulneráveis que executam o Windows Server 2025 com Internet Explorer 11. Isso demonstra o impacto da falha e confirma a exploração em condições reais.
Autor
Mohammed Idrees Banyamer