CVE-2017-8759
Microsoft .NET Framework रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 13 सित॰ 2017
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 13 सित॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Microsoft .NET Framework 2.0, 3.5, 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2 और 4.7 एक हमलावर को किसी दुर्भावनापूर्ण दस्तावेज़ या एप्लिकेशन के माध्यम से दूरस्थ रूप से कोड निष्पादित करने की अनुमति देते हैं, जिसे ".NET Framework Remote Code Execution Vulnerability" के रूप में जाना जाता है।
स्रोत
17- CVE-2017-8759-exploitsएक्सप्लॉइट
CVE-2017-8759 एक्सप्लॉइट्स के दो संस्करण
- CVE-2017-8759एक्सप्लॉइट
Exploit toolkit CVE-2017-8759 - v1.0 एक उपयोगी python स्क्रिप्ट है जो पेंटेस्टर्स और सुरक्षा शोधकर्ताओं को Microsoft .NET Framework RCE का परीक्षण करने का एक त्वरित और प्रभावी तरीका प्रदान करती है। यह एक दुर्भावनापूर्ण RTF फ़ाइल उत्पन्न कर सकती है और बिना किसी जटिल कॉन्फ़िगरेशन के पीड़ित तक metasploit / meterpreter / अन्य पेलोड पहुँचा सकती है।
CVE-2017-8759 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, SOAP WSDL के माध्यम से Microsoft .NET Framework में रिमोट कोड निष्पादन भेद्यता, Python-आधारित वेब सर्वर पेलोड वितरण स्क्रिप्ट के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।