
Reverse-Engineering-Analyse und Proof of Concept für CVE-2017-12561, einen Use-After-Free in HPE iMC dbman, mit Binary-Diffing, ASN.1-Dekodierung und Crash-Analyse.
Technische Analyse von CVE-2017-12561, einer Use-After-Free-Schwachstelle im dbman-Dienst des Hewlett Packard Enterprise Intelligent Management Center (iMC).
Die Schwachstelle betrifft die Verarbeitung des Opcodes 10012 durch den Dienst. Eine fehlerhafte Verwaltung der Objektlebensdauer ermöglicht den erneuten Zugriff auf ein zuvor freigegebenes Objekt, was zu Speicherbeschädigung führt.
Laut ZDI-17-836 ist die Schwachstelle ohne Authentifizierung erreichbar und kann die Ausführung von Remote-Code mit SYSTEM-Rechten ermöglichen. Der dbman-Dienst lauscht standardmäßig auf TCP-Port 2810.
Dieses Repository enthält meine Reverse-Engineering-Analyse und den zugehörigen Proof of Concept. Die Analyse umfasst:
Die dokumentierten Tests wurden auf Windows Server 2008 R2 Datacenter x64 durchgeführt. Die Analyse demonstriert einen Absturz und untersucht dessen Use-After-Free-Ursache; sie demonstriert keinen vollständigen Remote-Code-Execution-Exploit.
Lesen Sie die vollständige technische Analyse.