Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-8759_-SOAP_WSDL — Prueba de concepto del exploit para CVE-2017-8759, una vulnerabilidad de ejecución remota de código en Microsoft .NET Framework a través de SOAP WSDL, con un script de entrega de payload basado en servidor web en Python. | Kitploit
Herramientas/GitHubGitHub/homjxi0e/cve-2017-8759_-soap_wsdl
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubhomjxi0e/cve-2017-8759_-soap_wsdl

CVE-2017-8759_-SOAP_WSDL

Prueba de concepto del exploit para CVE-2017-8759, una vulnerabilidad de ejecución remota de código en Microsoft .NET Framework a través de SOAP WSDL, con un script de entrega de payload basado en servidor web en Python.

Ver Repositorio
2hace 8 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

¿Qué es CVE-2017-8759?

es una vulnerabilidad de ejecución remota de código en SOAP WDSL Existe una vulnerabilidad de ejecución remota de código cuando Microsoft .NET Framework procesa entrada no confiable. Un atacante que explotara con éxito esta vulnerabilidad en software que usa el framework .NET podría tomar el control de un sistema afectado. El atacante podría entonces instalar programas; ver, cambiar o eliminar datos; o crear nuevas cuentas con plenos derechos de usuario. Los usuarios cuyas cuentas están configuradas con menos derechos de usuario en el sistema podrían verse menos afectados que los usuarios que operan con derechos administrativos. Para explotar la vulnerabilidad, un atacante primero tendría que convencer al usuario de abrir un documento o aplicación maliciosos. La actualización de seguridad aborda la vulnerabilidad corrigiendo la forma en que .NET valida la entrada no confiable

Vulnerable


Microsoft .NET Framework 4.6.2

Microsoft .NET Framework 4.6.1

Microsoft .NET Framework 3.5.1

Microsoft .NET Framework 4.7

Microsoft .NET Framework 4.6

Microsoft .NET Framework 4.5.2

Microsoft .NET Framework 3.5

Microsoft .NET Framework 2.0 SP2

La explotación se centró específicamente en el tipo Rich Text Format (RTF) en Microsoft Word


Ahora

Primero inicia un servidor web localmente, en la misma carpeta CVE = Exploit !!,, python -m SimpleHTTPServer 80

Descargar herramienta