Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
tivoli-poc — Preuve de concept d'exploitation pour CVE-2017-1635, une vulnérabilité use-after-free dans le composant serveur web KDH d'IBM Tivoli Monitoring permettant l'exécution de code à distance. | Kitploit
Outils/GitHubGitHub/emcalv/tivoli-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubemcalv/tivoli-poc

tivoli-poc

Preuve de concept d'exploitation pour CVE-2017-1635, une vulnérabilité use-after-free dans le composant serveur web KDH d'IBM Tivoli Monitoring permettant l'exécution de code à distance.

Voir le dépôt
19il y a 8 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

tivoli-poc

Code PoC pour CVE-2017-1635

CVEID: CVE-2017-1635

CVSS Base Score: 8

Produits et versions concernés : composant KDH de IBM Tivoli Monitoring Basic Services (KGL,KAX) pour les versions 6.2.2.0 à 6.2.2.9   Une vulnérabilité existe dans le serveur web interne fourni par les services de base IBM Tivoli Monitoring. Elle pourrait permettre à un attaquant distant d'exécuter du code arbitraire sur le système, en raison d'une erreur d'utilisation après libération (use-after-free). Un attaquant distant pourrait exploiter cette vulnérabilité pour exécuter du code arbitraire sur le système ou provoquer un crash de l'application. Le composant serveur web "KDH", après avoir reçu certaines requêtes, exécute une région mémoire dans le tas (heap) précédemment libérée par le composant lui-même. Un attaquant peut remplir le tas avant que la mémoire ne soit réutilisée, afin d'exécuter du code arbitraire.

http://www-01.ibm.com/support/docview.wss?uid=swg22010554

https://www.securityfocus.com/bid/101905

http://www.quantumleap.it/ibm-tivoli-monitoring-cve-2017-1635-remote-code-execution-vulnerability/

Télécharger l’outil