
CVE-2017-8759 - Eine Sicherheitslücke im SOAP-WDSL-Parser.
Dieses Repository enthält Daten, die verwendet werden können, um die Schwachstelle CVE-2017-8759 zu weaponisieren.
Weitere Informationen finden Sie unter https://www.mdsec.co.uk/blog/ – dort finden Sie den zu dieser Schwachstelle gehörenden Beitrag.
Wie immer zielt meine Forschung darauf ab, die Community für zunehmende Bedrohungen zu sensibilisieren und der Adversary-Simulation-Community dabei zu helfen, realistische Bedrohungen gegen unsere Kundenbasis besser zu simulieren, um diese besser aufzuklären und zu informieren. Meine Forschung sollte nicht ohne vorherige Zustimmung gegen ein Ziel eingesetzt werden.
Ein Video zur Waffenisierung finden Sie unter https://www.youtube.com/watch?v=hlkx5uYBT1Y
Dank an mich selbst, Vincent Yiu @vysecurity, für die Waffenisierung in RTF-Form ohne erforderliche Interaktion. Dank an @voulnet für die exploit.txt.