
Exploit de preuve de concept pour CVE-2017-8759, une vulnérabilité d'exécution de code à distance dans Microsoft .NET Framework via SOAP WSDL, avec un script de livraison de charge utile de serveur web basé sur Python.
est une vulnérabilité d'exécution de code à distance sur SOAP WDSL Une vulnérabilité d'exécution de code à distance existe lorsque Microsoft .NET Framework traite des entrées non fiables. Un attaquant qui exploite avec succès cette vulnérabilité dans un logiciel utilisant le .NET framework pourrait prendre le contrôle d'un système affecté. L'attaquant pourrait alors installer des programmes ; afficher, modifier ou supprimer des données ; ou créer de nouveaux comptes avec tous les droits utilisateur. Les utilisateurs dont les comptes sont configurés pour avoir moins de droits utilisateur sur le système pourraient être moins impactés que ceux qui opèrent avec des droits d'administrateur. Pour exploiter la vulnérabilité, un attaquant doit d'abord convaincre l'utilisateur d'ouvrir un document ou une application malveillante. La mise à jour de sécurité corrige la vulnérabilité en corrigeant la façon dont .NET valide les entrées non fiables.
Microsoft .NET Framework 4.6.2
Microsoft .NET Framework 4.6.1
Microsoft .NET Framework 3.5.1
Microsoft .NET Framework 4.7
Microsoft .NET Framework 4.6
Microsoft .NET Framework 4.5.2
Microsoft .NET Framework 3.5
D'abord, démarrez un serveur web localement, dans le même dossier que l'exploit CVE !!,,
python -m SimpleHTTPServer 80