Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-12561 — CVE-2017-12561 के लिए रिवर्स-इंजीनियरिंग राइट-अप और प्रूफ ऑफ कॉन्सेप्ट, जो HPE iMC dbman में एक use-after-free है, जिसमें बाइनरी डिफिंग, ASN.1 डिकोडिंग और क्रैश विश्लेषण शामिल है। | Kitploit
उपकरण/GitHubGitHub/parapapinho/cve-2017-12561
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगबाइनरी विश्लेषणपेपर और शोध
GitHubparapapinho/cve-2017-12561

CVE-2017-12561

CVE-2017-12561 के लिए रिवर्स-इंजीनियरिंग राइट-अप और प्रूफ ऑफ कॉन्सेप्ट, जो HPE iMC dbman में एक use-after-free है, जिसमें बाइनरी डिफिंग, ASN.1 डिकोडिंग और क्रैश विश्लेषण शामिल है।

रिपॉजिटरी देखें
121घं 41मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-12561 - HPE iMC dbman Use-After-Free

Hewlett Packard Enterprise Intelligent Management Center (iMC) की dbman सेवा में use-after-free कमजोरी CVE-2017-12561 का तकनीकी विश्लेषण।

अवलोकन

यह कमजोरी सेवा द्वारा opcode 10012 को संभालने के तरीके को प्रभावित करती है। ऑब्जेक्ट के जीवनकाल का गलत प्रबंधन पहले मुक्त किए गए ऑब्जेक्ट को फिर से एक्सेस करने की अनुमति देता है, जिसके परिणामस्वरूप मेमोरी करप्शन होता है।

ZDI-17-836 के अनुसार, यह दोष बिना प्रमाणीकरण के पहुँचा जा सकता है और SYSTEM विशेषाधिकारों के साथ रिमोट कोड एक्ज़ीक्यूशन की अनुमति दे सकता है। dbman सेवा डिफ़ॉल्ट रूप से TCP पोर्ट 2810 पर सुनती है।

इस शोध के बारे में

इस रिपॉज़िटरी में मेरी रिवर्स-इंजीनियरिंग राइट-अप और साथ में प्रूफ ऑफ कॉन्सेप्ट शामिल है। विश्लेषण में निम्नलिखित शामिल हैं:

  • कमजोर और पैच किए गए बाइनरीज़ के बीच परिवर्तनों की जाँच के लिए IDA और Diaphora का उपयोग करके बाइनरी तुलना।
  • सेवा के कमांड हैंडलिंग और ASN.1/BER डिकोडिंग का विश्लेषण।
  • क्रैश की डीबगिंग और ACE इवेंट-हैंडलिंग लाइफसाइकिल में ऑब्जेक्ट क्लीनअप तथा उसके बाद के पुनः उपयोग की जाँच।

प्रलेखित परीक्षण Windows Server 2008 R2 Datacenter x64 पर किया गया था। यह राइट-अप एक क्रैश प्रदर्शित करता है और उसके use-after-free मूल कारण की जाँच करता है; यह पूर्ण रिमोट कोड एक्ज़ीक्यूशन एक्सप्लॉइट प्रदर्शित नहीं करता है।

राइट-अप

पूरा तकनीकी विश्लेषण पढ़ें।

श्रेय और संदर्भ

  • रिवर्स इंजीनियरिंग और राइट-अप: Filipe Oliveira (Everdoh)।
  • मूल कमजोरी की खोज: Offensive Security के Steven Seeley (mr_me), जैसा कि ZDI द्वारा श्रेय दिया गया।
  • एडवाइज़री: ZDI-17-836, 3 अक्टूबर 2017 को प्रकाशित।
टूल डाउनलोड करें