Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-30397---Windows-Server-2025-JScript-RCE-Use-After-Free- — JScript.dll 中的释放后使用导致的远程代码执行 (CVE-2025-30397) | Kitploit
工具/GitHubGitHub/mbanyamer/cve-2025-30397---windows-server-2025-jscript-rce-use-after-free-
Payload生成漏洞利用ShellcodeWeb应用程序漏洞利用渗透测试二进制利用
GitHubmbanyamer/cve-2025-30397---windows-server-2025-jscript-rce-use-after-free-

CVE-2025-30397---Windows-Server-2025-JScript-RCE-Use-After-Free-

JScript.dll 中的释放后使用导致的远程代码执行 (CVE-2025-30397)

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
671611年前Kitploit 审核通过

CVE-2025-30397---Windows-Server-2025-JScript-RCE-Use-After-Free

通过 JScript.dll 中的释放后使用(Use-After-Free)实现远程代码执行 (CVE-2025-30397)

🧠 描述

本仓库包含针对 JScript 引擎(jscript.dll)中释放后使用(Use-After-Free)漏洞的概念验证(PoC)利用代码,该漏洞影响 Windows Server 2025(build 25398 及更早版本)。该漏洞通过堆喷射技术利用内存破坏,可实现远程代码执行。该 PoC 演示了在受影响系统上通过 Internet Explorer 11 执行 calc.exe。


🔍 CVE 详情

  • CVE ID: CVE-2025-30397
  • 厂商:Microsoft
  • 受影响平台:Windows Server 2025 (build 25398 及更早版本)
  • 测试环境:Windows Server 2025 + Internet Explorer 11 (x86)
  • 漏洞类型:jscript.dll 中的释放后使用(Use-After-Free)
  • 影响:远程代码执行(RCE)
  • 严重性:严重

⚙️ 技术摘要

该 PoC 利用的是旧版 JScript 引擎中对象引用管理不当所导致的释放后使用(Use-After-Free)缺陷。当通过特制的 HTML 页面触发时,攻击者可利用该漏洞破坏内存并实现远程代码执行。该利用代码使用堆喷射技术将 shellcode 布设在内存中,最终在运行 Windows Server 2025 并装有 Internet Explorer 11 的易受攻击系统上执行 calc.exe。这展示了该缺陷的影响,并证实了其在真实条件下的可利用性。

作者

Mohammed Idrees Banyamer

下载工具