Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
tivoli-poc — CVE-2017-1635 كود إثبات المفهوم | Kitploit
أدوات/GitHubGitHub/emcalv/tivoli-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubemcalv/tivoli-poc

tivoli-poc

CVE-2017-1635 كود إثبات المفهوم

عرض المستودع
1منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

tivoli-poc

رمز الاستغلال (PoC) لـ CVE-2017-1635

CVEID: CVE-2017-1635

درجة الأساس CVSS: 8

المنتجات والإصدارات المتأثرة: مكوّن KDH من خدمات المراقبة الأساسية لـ IBM Tivoli Monitoring (KGL, KAX) للإصدارات 6.2.2.0 حتى 6.2.2.9

توجد ثغرة أمنية في خادم الويب الداخلي الذي توفره خدمات المراقبة الأساسية لـ IBM Tivoli. قد تسمح لمهاجم عن بُعد بتنفيذ كود عشوائي على النظام، ناتجة عن خطأ في استخدام الذاكرة بعد تحريرها (use-after-free). يمكن لمهاجم عن بُعد استغلال هذه الثغرة لتنفيذ كود عشوائي على النظام أو التسبب في تعطل التطبيق. مكوّن خادم الويب "KDH"، بعد تلقي طلبات معينة، ينفذ منطقة ذاكرة في الكومة (heap) تم تحريرها سابقًا بواسطة المكوّن نفسه. يستطيع المهاجم ملء الكومة قبل إعادة استخدام الذاكرة، وذلك بهدف تنفيذ كود عشوائي.

http://www-01.ibm.com/support/docview.wss?uid=swg22010554

https://www.securityfocus.com/bid/101905

http://www.quantumleap.it/ibm-tivoli-monitoring-cve-2017-1635-remote-code-execution-vulnerability/

تنزيل الأداة