Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-21716-Analysis-ICT287 — Технический анализ и воспроизведение CVE-2023-21716, критического переполнения буфера в куче в RTF-парсере Microsoft Word, включая первопричину, влияние и рекомендации по защите. | Kitploit
Инструменты/GitHubGitHub/caliburn9/cve-2023-21716-analysis-ict287
Анализ уязвимостейЭксплуатацияАнализ вредоносных программТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubcaliburn9/cve-2023-21716-analysis-ict287

CVE-2023-21716-Analysis-ICT287

Технический анализ и воспроизведение CVE-2023-21716, критического переполнения буфера в куче в RTF-парсере Microsoft Word, включая первопричину, влияние и рекомендации по защите.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
94 месяцев назадЕщё не проверено
Поделиться

CVE-2023-21716 Анализ-ICT287: Удаленное выполнение кода в Microsoft Word

Обзор

Этот репозиторий документирует анализ и воспроизведение CVE-2023-21716, уязвимости переполнения буфера в куче в анализаторе RTF Microsoft Word с оценкой CVSS 9.8 (Критическая).

Что внутри

ФайлОписание
CVE-2023-21716_Analysis_Report.pdfПолный технический анализ, включая объяснение уязвимости, оценку воздействия, руководство по настройке ВМ и скриншоты демонстрации эксплойта

Основные выводы

  • Основная причина: Неправильная проверка границ в wwlib.dll при разборе \fonttbl с чрезмерными идентификаторами шрифтов (\f###)
  • Воздействие: Удаленное выполнение кода с привилегиями жертвы
  • Вектор атаки: Вредоносный RTF-файл, доставленный по электронной почте или через общий доступ к файлам
  • Проверка: Код исключения c0000374 подтверждает повреждение кучи

Среда воспроизведения

  • Жертва: Windows 7 + Microsoft Word 2016
  • Атакующий: Kali Linux
  • Код эксплойта: JMousqueton/CVE-2023-21716

Доказательства

Скриншоты в отчетном документе:

  • Окно сбоя с сообщением "Microsoft Word перестал работать"
  • Детали исключения, показывающие c0000374 (повреждение кучи)
  • Метод доставки по электронной почте с использованием ProtonMail

Мой вклад

  • Исследовал и задокументировал механику уязвимости
  • Настроил изолированную среду ВМ (Kali атакующий, Windows 7 жертва)
  • Воспроизвел эксплойт и зафиксировал доказательства повреждения кучи
  • Написал всесторонний аналитический отчет, подходящий для команд защитной безопасности

Отказ от ответственности

Этот репозиторий предназначен только для образовательных целей и целей защитной безопасности. Код эксплойта был создан другими и приведен для справки.

Автор

Nabeel Aziz – GitHub

Скачать инструмент