
CVE-2017-8759 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, SOAP WSDL के माध्यम से Microsoft .NET Framework में रिमोट कोड निष्पादन भेद्यता, Python-आधारित वेब सर्वर पेलोड वितरण स्क्रिप्ट के साथ।
SOAP WDSL पर रिमोट कोड निष्पादन भेद्यता है जब Microsoft .NET Framework अविश्वसनीय इनपुट को संसाधित करता है तो एक रिमोट कोड निष्पादन भेद्यता मौजूद होती है। एक हमलावर जो .NET फ्रेमवर्क का उपयोग करने वाले सॉफ़्टवेयर में इस भेद्यता का सफलतापूर्वक शोषण करता है, वह प्रभावित सिस्टम पर नियंत्रण प्राप्त कर सकता है। हमलावर फिर प्रोग्राम स्थापित कर सकता है; डेटा देख, बदल या हटा सकता है; या पूर्ण उपयोगकर्ता अधिकारों वाले नए खाते बना सकता है। जिन उपयोगकर्ताओं के खातों में सिस्टम पर कम उपयोगकर्ता अधिकार कॉन्फ़िगर किए गए हैं, वे प्रशासनिक उपयोगकर्ता अधिकारों वाले उपयोगकर्ताओं की तुलना में कम प्रभावित हो सकते हैं। भेद्यता का शोषण करने के लिए, एक हमलावर को पहले उपयोगकर्ता को एक दुर्भावनापूर्ण दस्तावेज़ या एप्लिकेशन खोलने के लिए राजी करना होगा। सुरक्षा अद्यतन .NET द्वारा अविश्वसनीय इनपुट के मान्यीकरण को सही करके भेद्यता को संबोधित करता है
Microsoft .NET Framework 4.6.2
Microsoft .NET Framework 4.6.1
Microsoft .NET Framework 3.5.1
Microsoft .NET Framework 4.7
Microsoft .NET Framework 4.6
Microsoft .NET Framework 4.5.2
Microsoft .NET Framework 3.5
पहले स्थानीय रूप से एक वेब-सर्वर शुरू करें, उसी फ़ोल्डर में CVE = शोषण !! ,,
python -m SimpleHTTPServer 80