Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/homjxi0e/cve-2017-8759_-soap_wsdl
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubhomjxi0e/cve-2017-8759_-soap_wsdl

CVE-2017-8759_-SOAP_WSDL

استغلال إثبات المفهوم لـ CVE-2017-8759، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد في Microsoft .NET Framework عبر SOAP WSDL، مع نص تسليم حمولة خادم ويب قائم على Python.

عرض المستودع
2منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ما هو CVE-2017-8759

هي ثغرة تنفيذ تعليمات برمجية عن بُعد في SOAP WDSL توجد ثغرة أمنية في تنفيذ التعليمات البرمجية عن بُعد عندما يقوم Microsoft .NET Framework بمعالجة إدخال غير موثوق. يمكن للمهاجم الذي نجح في استغلال هذه الثغرة في برنامج يستخدم .NET Framework السيطرة على النظام المتأثر. يمكن للمهاجم بعد ذلك تثبيت البرامج؛ أو عرض البيانات أو تغييرها أو حذفها؛ أو إنشاء حسابات جديدة بصلاحيات كاملة للمستخدم. قد يكون تأثير الثغرة أقل على المستخدمين الذين تم تكوين حساباتهم بصلاحيات أقل على النظام مقارنة بالمستخدمين الذين يعملون بصلاحيات إدارية. لاستغلال الثغرة، سيحتاج المهاجم أولاً إلى إقناع المستخدم بفتح مستند أو تطبيق ضار. يعمل التحديث الأمني على معالجة الثغرة عن طريق تصحيح كيفية تحقق .NET من صحة الإدخال غير الموثوق.

المتأثرة


Microsoft .NET Framework 4.6.2

Microsoft .NET Framework 4.6.1

Microsoft .NET Framework 3.5.1

Microsoft .NET Framework 4.7

Microsoft .NET Framework 4.6

Microsoft .NET Framework 4.5.2

Microsoft .NET Framework 3.5

Microsoft .NET Framework 2.0 SP2

كان الاستغلال تحديدًا على نوع Rich Text Format (RTF) في Microsoft Word


الآن

أولاً، قم بتشغيل خادم ويب محليًا، في نفس المجلد CVE = Exploit !!,,

root@kitploit:~
    python -m SimpleHTTPServer 80
    
تنزيل الأداة