CVE-2017-8759
Vulnerabilità di esecuzione di codice in remoto in Microsoft .NET Framework
- Pubblicato
- 13 set 2017
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 13 set 2017
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Microsoft .NET Framework 2.0, 3.5, 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2 e 4.7 permettono a un utente malintenzionato di eseguire codice in remoto tramite un documento o un'applicazione dannosa, nota come ".NET Framework Remote Code Execution Vulnerability."
Fonti
17- CVE-2017-8759-exploitsExploit
Due versioni degli exploit di CVE-2017-8759
- CVE-2017-8759Exploit
Exploit toolkit CVE-2017-8759 - v1.0 è un pratico script Python che fornisce a pentesters e ricercatori di sicurezza un modo rapido ed efficace per testare RCE su Microsoft .NET Framework. Può generare un file RTF malevolo e consegnare metasploit / meterpreter / altri payload alla vittima senza alcuna configurazione complessa.
Exploit proof-of-concept per CVE-2017-8759, una vulnerabilità di esecuzione remota di codice in Microsoft .NET Framework tramite SOAP WSDL, con uno script Python per la consegna del payload tramite server web.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.