Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-12561 — Reverse-Engineering-Analyse und Proof of Concept für CVE-2017-12561, einen Use-After-Free in HPE iMC dbman, mit Binary-Diffing, ASN.1-Dekodierung und Crash-Analyse. | Kitploit
Tools/GitHubGitHub/parapapinho/cve-2017-12561
SpeicherforensikSchwachstellenanalyseExploitationReverse EngineeringBinäranalysePapers & Forschung
GitHubparapapinho/cve-2017-12561

CVE-2017-12561

Reverse-Engineering-Analyse und Proof of Concept für CVE-2017-12561, einen Use-After-Free in HPE iMC dbman, mit Binary-Diffing, ASN.1-Dekodierung und Crash-Analyse.

Repository anzeigen
1vor 22h 28mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-12561 - HPE iMC dbman Use-After-Free

Technische Analyse von CVE-2017-12561, einer Use-After-Free-Schwachstelle im dbman-Dienst des Hewlett Packard Enterprise Intelligent Management Center (iMC).

Überblick

Die Schwachstelle betrifft die Verarbeitung des Opcodes 10012 durch den Dienst. Eine fehlerhafte Verwaltung der Objektlebensdauer ermöglicht den erneuten Zugriff auf ein zuvor freigegebenes Objekt, was zu Speicherbeschädigung führt.

Laut ZDI-17-836 ist die Schwachstelle ohne Authentifizierung erreichbar und kann die Ausführung von Remote-Code mit SYSTEM-Rechten ermöglichen. Der dbman-Dienst lauscht standardmäßig auf TCP-Port 2810.

Über diese Untersuchung

Dieses Repository enthält meine Reverse-Engineering-Analyse und den zugehörigen Proof of Concept. Die Analyse umfasst:

  • Binärvergleich mit IDA und Diaphora, um Änderungen zwischen verwundbaren und gepatchten Binärdateien zu untersuchen.
  • Analyse der Befehlsverarbeitung des Dienstes und der ASN.1/BER-Dekodierung.
  • Debugging des Absturzes und Untersuchung der Objektbereinigung sowie der anschließenden Wiederverwendung im Lebenszyklus der ACE-Ereignisbehandlung.

Die dokumentierten Tests wurden auf Windows Server 2008 R2 Datacenter x64 durchgeführt. Die Analyse demonstriert einen Absturz und untersucht dessen Use-After-Free-Ursache; sie demonstriert keinen vollständigen Remote-Code-Execution-Exploit.

Analyse

Lesen Sie die vollständige technische Analyse.

Danksagungen und Referenzen

  • Reverse Engineering und Analyse: Filipe Oliveira (Everdoh).
  • Ursprüngliche Entdeckung der Schwachstelle: Steven Seeley (mr_me) von Offensive Security, wie von ZDI genannt.
  • Advisory: ZDI-17-836, veröffentlicht am 3. Oktober 2017.
Tool herunterladen