Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
full-poc-CVE-2025_21298 — Полный анализ CVE-2025-21298 — уязвимости типа double free, связанной с библиотекой ole32 в Windows. | Kitploit
Инструменты/GitHubGitHub/fy-poc/full-poc-cve-2025_21298
Криминалистика памятиАнализ уязвимостейЭксплуатацияАнализ вредоносных программОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubfy-poc/full-poc-cve-2025_21298

full-poc-CVE-2025_21298

Полный анализ CVE-2025-21298 — уязвимости типа double free, связанной с библиотекой ole32 в Windows.

Репозиторий
1211 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обзор уязвимости CVE-2025-21298

CVE-2025-21298 — это критическая уязвимость в технологии OLE (Object Linking and Embedding), используемой в Microsoft Windows. Она затрагивает функцию UtOlePresStmToContentsStm в библиотеке ole32.dll. Эта функция отвечает за преобразование «потока представления» OLE в «поток содержимого» внутри хранилища OLE. Уязвимость может быть вызвана, когда пользователь открывает вредоносный RTF-файл в продукте Microsoft. Из-за плохого управления памятью злоумышленник может использовать эту ошибку для запуска собственного кода в системе. Это уязвимость типа «Use After Free», классифицируемая как CWE-416. Это означает, что программа пытается использовать уже освобождённую память, что может привести к непредвиденному поведению или позволить злоумышленнику запустить вредоносный код (shellcode) в системе.

Скачать инструмент