
Prueba de concepto del exploit para CVE-2017-8759, una vulnerabilidad de ejecución remota de código en Microsoft .NET Framework a través de SOAP WSDL, con un script de entrega de payload basado en servidor web en Python.
es una vulnerabilidad de ejecución remota de código en SOAP WDSL Existe una vulnerabilidad de ejecución remota de código cuando Microsoft .NET Framework procesa entrada no confiable. Un atacante que explotara con éxito esta vulnerabilidad en software que usa el framework .NET podría tomar el control de un sistema afectado. El atacante podría entonces instalar programas; ver, cambiar o eliminar datos; o crear nuevas cuentas con plenos derechos de usuario. Los usuarios cuyas cuentas están configuradas con menos derechos de usuario en el sistema podrían verse menos afectados que los usuarios que operan con derechos administrativos. Para explotar la vulnerabilidad, un atacante primero tendría que convencer al usuario de abrir un documento o aplicación maliciosos. La actualización de seguridad aborda la vulnerabilidad corrigiendo la forma en que .NET valida la entrada no confiable
Microsoft .NET Framework 4.6.2
Microsoft .NET Framework 4.6.1
Microsoft .NET Framework 3.5.1
Microsoft .NET Framework 4.7
Microsoft .NET Framework 4.6
Microsoft .NET Framework 4.5.2
Microsoft .NET Framework 3.5
Primero inicia un servidor web localmente, en la misma carpeta CVE = Exploit !!,, python -m SimpleHTTPServer 80