Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-8759_-SOAP_WSDL — CVE-2017-8759 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, SOAP WSDL के माध्यम से Microsoft .NET Framework में रिमोट कोड निष्पादन भेद्यता, Python-आधारित वेब सर्वर पेलोड वितरण स्क्रिप्ट के साथ। | Kitploit
उपकरण/GitHubGitHub/homjxi0e/cve-2017-8759_-soap_wsdl
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubhomjxi0e/cve-2017-8759_-soap_wsdl

CVE-2017-8759_-SOAP_WSDL

CVE-2017-8759 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, SOAP WSDL के माध्यम से Microsoft .NET Framework में रिमोट कोड निष्पादन भेद्यता, Python-आधारित वेब सर्वर पेलोड वितरण स्क्रिप्ट के साथ।

रिपॉजिटरी देखें
28 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-8759 क्या है?

SOAP WDSL पर रिमोट कोड निष्पादन भेद्यता है जब Microsoft .NET Framework अविश्वसनीय इनपुट को संसाधित करता है तो एक रिमोट कोड निष्पादन भेद्यता मौजूद होती है। एक हमलावर जो .NET फ्रेमवर्क का उपयोग करने वाले सॉफ़्टवेयर में इस भेद्यता का सफलतापूर्वक शोषण करता है, वह प्रभावित सिस्टम पर नियंत्रण प्राप्त कर सकता है। हमलावर फिर प्रोग्राम स्थापित कर सकता है; डेटा देख, बदल या हटा सकता है; या पूर्ण उपयोगकर्ता अधिकारों वाले नए खाते बना सकता है। जिन उपयोगकर्ताओं के खातों में सिस्टम पर कम उपयोगकर्ता अधिकार कॉन्फ़िगर किए गए हैं, वे प्रशासनिक उपयोगकर्ता अधिकारों वाले उपयोगकर्ताओं की तुलना में कम प्रभावित हो सकते हैं। भेद्यता का शोषण करने के लिए, एक हमलावर को पहले उपयोगकर्ता को एक दुर्भावनापूर्ण दस्तावेज़ या एप्लिकेशन खोलने के लिए राजी करना होगा। सुरक्षा अद्यतन .NET द्वारा अविश्वसनीय इनपुट के मान्यीकरण को सही करके भेद्यता को संबोधित करता है

असुरक्षित


Microsoft .NET Framework 4.6.2

Microsoft .NET Framework 4.6.1

Microsoft .NET Framework 3.5.1

Microsoft .NET Framework 4.7

Microsoft .NET Framework 4.6

Microsoft .NET Framework 4.5.2

Microsoft .NET Framework 3.5

Microsoft .NET Framework 2.0 SP2

शोषण विशेष रूप से Microsoft Word में रिच टेक्स्ट फ़ॉर्मेट (RTF) प्रकार पर था


अब

पहले स्थानीय रूप से एक वेब-सर्वर शुरू करें, उसी फ़ोल्डर में CVE = शोषण !! ,,

root@kitploit:~
    python -m SimpleHTTPServer 80
    
टूल डाउनलोड करें