
CVE-2017-8759 - Una vulnerabilidad en el parser SOAP WDSL.
Este repositorio contiene datos que pueden utilizarse para weaponizar la vulnerabilidad CVE-2017-8759.
Para obtener información completa, visita https://www.mdsec.co.uk/blog/ para encontrar la publicación relacionada con esta vulnerabilidad.
Como siempre, mi investigación tiene como objetivo ayudar a la comunidad a tomar mayor conciencia de las amenazas emergentes, así como a la comunidad de simulación de adversarios a simular mejor amenazas realistas contra nuestra base de clientes para educarlos e informarlos mejor. Mi investigación no debe utilizarse contra un objetivo sin consentimiento previo.
El vídeo de la weaponización se puede encontrar en https://www.youtube.com/watch?v=hlkx5uYBT1Y
Créditos a mí mismo, Vincent Yiu @vysecurity, por la weaponización en formato RTF sin requerir interacción. Créditos a @voulnet por el exploit.txt.