Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-8759_-SOAP_WSDL — Exploit de preuve de concept pour CVE-2017-8759, une vulnérabilité d'exécution de code à distance dans Microsoft .NET Framework via SOAP WSDL, avec un script de livraison de charge utile de serveur web basé sur Python. | Kitploit
Outils/GitHubGitHub/homjxi0e/cve-2017-8759_-soap_wsdl
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubhomjxi0e/cve-2017-8759_-soap_wsdl

CVE-2017-8759_-SOAP_WSDL

Exploit de preuve de concept pour CVE-2017-8759, une vulnérabilité d'exécution de code à distance dans Microsoft .NET Framework via SOAP WSDL, avec un script de livraison de charge utile de serveur web basé sur Python.

Voir le dépôt
2il y a 8 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Qu'est-ce que CVE-2017-8759

est une vulnérabilité d'exécution de code à distance sur SOAP WDSL Une vulnérabilité d'exécution de code à distance existe lorsque Microsoft .NET Framework traite des entrées non fiables. Un attaquant qui exploite avec succès cette vulnérabilité dans un logiciel utilisant le .NET framework pourrait prendre le contrôle d'un système affecté. L'attaquant pourrait alors installer des programmes ; afficher, modifier ou supprimer des données ; ou créer de nouveaux comptes avec tous les droits utilisateur. Les utilisateurs dont les comptes sont configurés pour avoir moins de droits utilisateur sur le système pourraient être moins impactés que ceux qui opèrent avec des droits d'administrateur. Pour exploiter la vulnérabilité, un attaquant doit d'abord convaincre l'utilisateur d'ouvrir un document ou une application malveillante. La mise à jour de sécurité corrige la vulnérabilité en corrigeant la façon dont .NET valide les entrées non fiables.

Vulnérable


Microsoft .NET Framework 4.6.2

Microsoft .NET Framework 4.6.1

Microsoft .NET Framework 3.5.1

Microsoft .NET Framework 4.7

Microsoft .NET Framework 4.6

Microsoft .NET Framework 4.5.2

Microsoft .NET Framework 3.5

Microsoft .NET Framework 2.0 SP2

L'exploitation ciblait spécifiquement le type Rich Text Format (RTF) dans Microsoft Word


Maintenant

D'abord, démarrez un serveur web localement, dans le même dossier que l'exploit CVE !!,,

root@kitploit:~
    python -m SimpleHTTPServer 80
    
Télécharger l’outil