通过 JScript.dll 中的释放后使用(Use-After-Free)实现远程代码执行 (CVE-2025-30397)
🧠 描述
本仓库包含针对 JScript 引擎(jscript.dll)中释放后使用(Use-After-Free)漏洞的概念验证(PoC)利用代码,该漏洞影响 Windows Server 2025(build 25398 及更早版本)。该漏洞通过堆喷射技术利用内存破坏,可实现远程代码执行。该 PoC 演示了在受影响系统上通过 Internet Explorer 11 执行 calc.exe。
🔍 CVE 详情
jscript.dll 中的释放后使用(Use-After-Free)⚙️ 技术摘要
该 PoC 利用的是旧版 JScript 引擎中对象引用管理不当所导致的释放后使用(Use-After-Free)缺陷。当通过特制的 HTML 页面触发时,攻击者可利用该漏洞破坏内存并实现远程代码执行。该利用代码使用堆喷射技术将 shellcode 布设在内存中,最终在运行 Windows Server 2025 并装有 Internet Explorer 11 的易受攻击系统上执行 calc.exe。这展示了该缺陷的影响,并证实了其在真实条件下的可利用性。
作者
Mohammed Idrees Banyamer