
استغلال إثبات المفهوم لـ CVE-2017-8759، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد في Microsoft .NET Framework عبر SOAP WSDL، مع نص تسليم حمولة خادم ويب قائم على Python.
هي ثغرة تنفيذ تعليمات برمجية عن بُعد في SOAP WDSL توجد ثغرة أمنية في تنفيذ التعليمات البرمجية عن بُعد عندما يقوم Microsoft .NET Framework بمعالجة إدخال غير موثوق. يمكن للمهاجم الذي نجح في استغلال هذه الثغرة في برنامج يستخدم .NET Framework السيطرة على النظام المتأثر. يمكن للمهاجم بعد ذلك تثبيت البرامج؛ أو عرض البيانات أو تغييرها أو حذفها؛ أو إنشاء حسابات جديدة بصلاحيات كاملة للمستخدم. قد يكون تأثير الثغرة أقل على المستخدمين الذين تم تكوين حساباتهم بصلاحيات أقل على النظام مقارنة بالمستخدمين الذين يعملون بصلاحيات إدارية. لاستغلال الثغرة، سيحتاج المهاجم أولاً إلى إقناع المستخدم بفتح مستند أو تطبيق ضار. يعمل التحديث الأمني على معالجة الثغرة عن طريق تصحيح كيفية تحقق .NET من صحة الإدخال غير الموثوق.
Microsoft .NET Framework 4.6.2
Microsoft .NET Framework 4.6.1
Microsoft .NET Framework 3.5.1
Microsoft .NET Framework 4.7
Microsoft .NET Framework 4.6
Microsoft .NET Framework 4.5.2
Microsoft .NET Framework 3.5
أولاً، قم بتشغيل خادم ويب محليًا، في نفس المجلد CVE = Exploit !!,,
python -m SimpleHTTPServer 80