Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-21716-Analysis-ICT287 — CVE-2023-21716的技术分析和复现,这是Microsoft Word的RTF解析器中的严重堆缓冲区溢出,包括根本原因、影响和防御指导。 | Kitploit
工具/GitHubGitHub/caliburn9/cve-2023-21716-analysis-ict287
漏洞分析漏洞利用恶意软件分析渗透测试学习与教育二进制利用
GitHubcaliburn9/cve-2023-21716-analysis-ict287

CVE-2023-21716-Analysis-ICT287

CVE-2023-21716的技术分析和复现,这是Microsoft Word的RTF解析器中的严重堆缓冲区溢出,包括根本原因、影响和防御指导。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
14个月前尚未审核
分享

CVE-2023-21716 分析-ICT287:Microsoft Word 远程代码执行

概述

此仓库记录了对 CVE-2023-21716 的分析与复现过程,该漏洞是 Microsoft Word 的 RTF 解析器中的堆缓冲区溢出漏洞,CVSS 评分为 9.8(严重)。

内容说明

文件描述
CVE-2023-21716_Analysis_Report.pdf完整的技术分析报告,包含漏洞解释、影响评估、虚拟机搭建指南及漏洞利用演示截图

主要发现

  • 根本原因:wwlib.dll 在解析包含过多字体 ID(\f###)的 \fonttbl 时,边界检查不充分。
  • 影响:以受害者权限执行远程代码。
  • 攻击向量:通过电子邮件或文件共享传递恶意 RTF 文件。
  • 验证:异常代码 c0000374 确认堆损坏。

复现环境

  • 受害者:Windows 7 + Microsoft Word 2016
  • 攻击者:Kali Linux
  • 漏洞利用代码:JMousqueton/CVE-2023-21716

证据

报告文档中的截图:

  • 崩溃窗口显示“Microsoft Word has stopped working”
  • 异常详细信息显示 c0000374(堆损坏)
  • 使用 ProtonMail 的电子邮件投递方法

我的贡献

  • 研究并记录了漏洞机制
  • 搭建了隔离的虚拟机环境(Kali 攻击机,Windows 7 受害者)
  • 复现了漏洞利用并捕获了堆损坏证据
  • 编写了适合防御安全团队使用的综合分析报告

免责声明

此仓库仅用于教育及防御性安全目的。漏洞利用代码由他人编写,此处仅为引用。

作者

Nabeel Aziz – GitHub

下载工具