
Analyse de rétro-ingénierie et preuve de concept pour CVE-2017-12561, un use-after-free dans HPE iMC dbman, couvrant le diffing binaire, le décodage ASN.1 et l'analyse de crash.
Analyse technique de CVE-2017-12561, une vulnérabilité use-after-free dans le service dbman de Hewlett Packard Enterprise Intelligent Management Center (iMC).
La vulnérabilité affecte le traitement de l'opcode 10012 par le service. Une gestion incorrecte du cycle de vie des objets permet d'accéder à nouveau à un objet précédemment libéré, entraînant une corruption de la mémoire.
Selon ZDI-17-836, la faille est atteignable sans authentification et peut permettre une exécution de code à distance avec les privilèges SYSTEM. Le service dbman écoute par défaut sur le port TCP 2810.
Ce dépôt contient mon analyse de reverse engineering et le proof of concept associé. L'analyse couvre :
Les tests documentés ont été réalisés sur Windows Server 2008 R2 Datacenter x64. L'analyse démontre un crash et étudie sa cause racine de type use-after-free ; elle ne démontre pas un exploit complet d'exécution de code à distance.
Lire l'analyse technique complète.