CVE-2017-8759
ثغرة أمنية في Microsoft .NET Framework تسمح بتنفيذ التعليمات البرمجية عن بُعد
- تم النشر
- 13/09/2017
- محدث
- 21/10/2025
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 13/09/2017
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تتيح Microsoft .NET Framework الإصدارات 2.0 و3.5 و3.5.1 و4.5.2 و4.6 و4.6.1 و4.6.2 و4.7 لمهاجم تنفيذ التعليمات البرمجية عن بُعد عبر مستند أو تطبيق ضار، والمعروفة أيضًا باسم ".NET Framework Remote Code Execution Vulnerability."
المصادر
17- CVE-2017-8759-exploitsاستغلال
نسختان من استغلالات CVE-2017-8759
- CVE-2017-8759استغلال
مجموعة أدوات الاستغلال CVE-2017-8759 - الإصدار 1.0 هي سكريبت بايثون عملي يوفر لمختبري الاختراق وباحثي الأمان طريقة سريعة وفعالة لاختبار ثغرة تنفيذ الأوامر عن بُعد (RCE) في Microsoft .NET Framework. يمكنها إنشاء ملف RTF ضار وتوصيل حمولة metasploit / meterpreter / غيرها إلى الضحية دون أي تكوين معقد.
استغلال إثبات المفهوم لـ CVE-2017-8759، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد في Microsoft .NET Framework عبر SOAP WSDL، مع نص تسليم حمولة خادم ويب قائم على Python.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.