Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
OHTS — CVE-2017-8759 | Vulnérabilité d'exécution de code à distance dans .NET Framework | Kitploit
Outils/GitHubGitHub/gayashanm/ohts
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubgayashanm/ohts

OHTS

CVE-2017-8759 | Vulnérabilité d'exécution de code à distance dans .NET Framework

Voir le dépôt
il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

OHTS

CVE-2017-8759 | Vulnérabilité d'exécution de code à distance du .NET Framework

  1. Introduction

Une vulnérabilité d'exécution de code à distance existe lorsque Microsoft .NET Framework traite une entrée non fiable. Un attaquant qui exploite avec succès cette vulnérabilité dans un logiciel utilisant le framework .NET pourrait prendre le contrôle d'un système affecté. L'attaquant pourrait alors installer des programmes ; afficher, modifier ou supprimer des données ; ou créer de nouveaux comptes avec des droits d'utilisateur complets. Les utilisateurs dont les comptes sont configurés avec moins de droits sur le système pourraient être moins impactés que ceux qui opèrent avec des droits d'administrateur. Pour exploiter la vulnérabilité, un attaquant doit d'abord convaincre l'utilisateur d'ouvrir un document ou une application malveillant(e). La mise à jour de sécurité corrige la vulnérabilité en modifiant la manière dont .NET valide les entrées non fiables. Microsoft .NET Framework permet à un attaquant d'exécuter du code à distance via un document ou une application malveillant(e) : vulnérabilité d'exécution de code à distance du .NET Framework.

  1. Versions vulnérables

Selon Microsoft, les produits suivants sont concernés • Microsoft .NET Framework 2.0 SP2 • Microsoft .NET Framework 3.5 • Microsoft .NET Framework 3.5.1 • Microsoft .NET Framework 4.5.2 • Microsoft .NET Framework 4.6 • Microsoft .NET Framework 4.6.1 • Microsoft .NET Framework 4.6.2 • Microsoft .NET Framework 4.7

  1. Processus d'attaque

L'attaque se déroule de la manière suivante : • Créez un fichier Rtf, à l'aide d'un script Python ou manuellement. • Lorsque l'utilisateur ouvre le document, winword.exe émet une requête HTTP vers un serveur distant pour récupérer un fichier HTA malveillant. • Le fichier HTA renvoyé par le serveur contient un script malveillant intégré. • exe recherche le gestionnaire de fichiers pour application/hta via un objet DLL, ce qui entraîne le chargement et l'exécution du script malveillant par l'application Microsoft HTA (mshta.exe).

  1. Prérequis

Tout d'abord, nous avons besoin de deux machines virtuelles. J'utilise Kali Linux comme environnement d'exploitation et Windows7 comme victime.

Ensuite, nous devons faire une petite recherche sur le CVE-2017-8759 pour avoir une idée de la vulnérabilité.

• https://github.com/bhdresh/CVE-2017-8759 • https://github.com/nccgroup/CVE-2017-8759 • https://securitytracker.com/id/1039324 • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8759 • https://www.securityfocus.com/bid/100742 • https://www.exploit-db.com/exploits/42711 • https://www.cvedetails.com/cve/CVE-2017-8759/

J'ai utilisé les références ci-dessus pour obtenir plus de détails sur cette vulnérabilité d'exécution de code à distance du .NET Framework. Comme indiqué dans la Figure 4.3, cette vulnérabilité a un score CVSS de 9.3 et entraîne également une divulgation totale d'informations, ce qui entraîne la révélation de tous les fichiers système, une compromission totale de l'intégrité du système, une perte complète de la protection du système, ce qui entraîne la compromission de l'ensemble du système, et un arrêt total de la ressource affectée. L'attaquant peut rendre la ressource complètement indisponible. Les conditions d'accès sont quelque peu spécialisées. Certaines préconditions doivent être satisfaites pour exploiter la vulnérabilité. L'authentification n'est pas nécessaire pour exploiter la vulnérabilité.

Télécharger l’outil