
Proof-of-Concept-Exploit für CVE-2017-8759, eine Remote-Codeausführungs-Schwachstelle in Microsoft .NET Framework über SOAP WSDL, mit einem Python-basierten Webserver-Payload-Lieferungsskript.
ist eine Schwachstelle zur Remote-Codeausführung bei SOAP WDSL Eine Schwachstelle zur Remote-Codeausführung besteht, wenn das Microsoft .NET Framework nicht vertrauenswürdige Eingaben verarbeitet. Ein Angreifer, der diese Schwachstelle in Software, die das .NET Framework verwendet, erfolgreich ausnutzt, könnte die Kontrolle über ein betroffenes System übernehmen. Ein Angreifer könnte dann Programme installieren; Daten anzeigen, ändern oder löschen; oder neue Konten mit vollständigen Benutzerrechten erstellen. Benutzer, deren Konten auf dem System mit weniger Benutzerrechten konfiguriert sind, könnten weniger betroffen sein als Benutzer, die mit administrativen Benutzerrechten arbeiten. Um die Schwachstelle auszunutzen, müsste ein Angreifer den Benutzer zunächst dazu überreden, ein bösartiges Dokument oder eine bösartige Anwendung zu öffnen. Das Sicherheitsupdate behebt die Schwachstelle, indem es korrigiert, wie .NET nicht vertrauenswürdige Eingaben validiert.
Microsoft .NET Framework 4.6.2
Microsoft .NET Framework 4.6.1
Microsoft .NET Framework 3.5.1
Microsoft .NET Framework 4.7
Microsoft .NET Framework 4.6
Microsoft .NET Framework 4.5.2
Microsoft .NET Framework 3.5
Starten Sie zuerst lokal einen Webserver im selben Ordner CVE = Exploit !!,,
python -m SimpleHTTPServer 80