Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/parapapinho/cve-2017-12561
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةتحليل الملفات الثنائيةالأوراق والأبحاث
GitHubparapapinho/cve-2017-12561

CVE-2017-12561

تحليل عكسي وكتابة إثبات مفهوم لـ CVE-2017-12561، وهو ثغرة use-after-free في HPE iMC dbman، تغطي مقارنة الملفات الثنائية وفك ترميز ASN.1 وتحليل الأعطال.

عرض المستودع
1منذ 0 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-12561 - HPE iMC dbman Use-After-Free

تحليل تقني لـ CVE-2017-12561، وهي ثغرة use-after-free في خدمة dbman الخاصة بـ Hewlett Packard Enterprise Intelligent Management Center (iMC).

نظرة عامة

تؤثر الثغرة في طريقة تعامل الخدمة مع opcode 10012. تسمح الإدارة غير الصحيحة لعمر الكائن (object lifetime) بالوصول إلى كائن تم تحريره سابقًا مرة أخرى، مما يؤدي إلى تلف الذاكرة (memory corruption).

وفقًا لـ ZDI-17-836، يمكن الوصول إلى الخلل دون مصادقة ويمكن أن يسمح بتنفيذ تعليمات برمجية عن بُعد بصلاحيات SYSTEM. تستمع خدمة dbman على منفذ TCP 2810 افتراضيًا.

حول هذا البحث

يحتوي هذا المستودع على تحليلي الهندسي العكسي (reverse-engineering) وإثبات المفهوم (proof of concept) المرافق له. يغطي التحليل ما يلي:

  • مقارنة الملفات الثنائية (Binary comparison) باستخدام IDA وDiaphora لفحص التغييرات بين النسخ الثنائية المصابة والمرقّعة.
  • تحليل معالجة الأوامر في الخدمة وفك ترميز ASN.1/BER.
  • تصحيح أخطاء الانهيار (crash) والتحقيق في تنظيف الكائنات وإعادة استخدامها اللاحق في دورة حياة معالجة أحداث ACE.

أُجري الاختبار الموثّق على Windows Server 2008 R2 Datacenter x64. يوضّح التحليل حدوث انهيار ويحقّق في السبب الجذري لـ use-after-free؛ لكنه لا يوضّح استغلالًا كاملًا لتنفيذ تعليمات برمجية عن بُعد.

التحليل

اقرأ التحليل التقني الكامل.

الشكر والمراجع

  • الهندسة العكسية والتحليل: Filipe Oliveira (Everdoh).
  • الاكتشاف الأصلي للثغرة: Steven Seeley (mr_me) من Offensive Security، وفقًا لما أشار إليه ZDI.
  • الإرشاد: ZDI-17-836، نُشر في 3 أكتوبر 2017.
تنزيل الأداة