Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-12561 — Analyse de rétro-ingénierie et preuve de concept pour CVE-2017-12561, un use-after-free dans HPE iMC dbman, couvrant le diffing binaire, le décodage ASN.1 et l'analyse de crash. | Kitploit
Outils/GitHubGitHub/parapapinho/cve-2017-12561
Criminalistique MémoireAnalyse des VulnérabilitésExploitationRétro-ingénierieAnalyse de BinairesArticles et Recherche
GitHubparapapinho/cve-2017-12561

CVE-2017-12561

Analyse de rétro-ingénierie et preuve de concept pour CVE-2017-12561, un use-after-free dans HPE iMC dbman, couvrant le diffing binaire, le décodage ASN.1 et l'analyse de crash.

Voir le dépôt
1il y a 21h 41mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2017-12561 - HPE iMC dbman Use-After-Free

Analyse technique de CVE-2017-12561, une vulnérabilité use-after-free dans le service dbman de Hewlett Packard Enterprise Intelligent Management Center (iMC).

Aperçu

La vulnérabilité affecte le traitement de l'opcode 10012 par le service. Une gestion incorrecte du cycle de vie des objets permet d'accéder à nouveau à un objet précédemment libéré, entraînant une corruption de la mémoire.

Selon ZDI-17-836, la faille est atteignable sans authentification et peut permettre une exécution de code à distance avec les privilèges SYSTEM. Le service dbman écoute par défaut sur le port TCP 2810.

À propos de cette recherche

Ce dépôt contient mon analyse de reverse engineering et le proof of concept associé. L'analyse couvre :

  • La comparaison binaire à l'aide d'IDA et Diaphora pour examiner les changements entre les binaires vulnérable et corrigé.
  • L'analyse de la gestion des commandes du service et du décodage ASN.1/BER.
  • Le débogage du crash et l'investigation du nettoyage des objets et de leur réutilisation ultérieure dans le cycle de vie de la gestion des événements ACE.

Les tests documentés ont été réalisés sur Windows Server 2008 R2 Datacenter x64. L'analyse démontre un crash et étudie sa cause racine de type use-after-free ; elle ne démontre pas un exploit complet d'exécution de code à distance.

Analyse

Lire l'analyse technique complète.

Crédits et références

  • Reverse engineering et analyse : Filipe Oliveira (Everdoh).
  • Découverte originale de la vulnérabilité : Steven Seeley (mr_me) d'Offensive Security, tel que crédité par ZDI.
  • Avis : ZDI-17-836, publié le 3 octobre 2017.
Télécharger l’outil