Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
OHTS — CVE-2017-8759 | Vulnerabilità di esecuzione remota di codice in .NET Framework | Kitploit
Strumenti/GitHubGitHub/gayashanm/ohts
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubgayashanm/ohts

OHTS

CVE-2017-8759 | Vulnerabilità di esecuzione remota di codice in .NET Framework

Vedi Repository
6 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OHTS

CVE-2017-8759 | Vulnerabilità di esecuzione remota del codice in .NET Framework

  1. Introduzione

Una vulnerabilità di esecuzione remota del codice esiste quando Microsoft .NET Framework elabora input non attendibili. Un attaccante che sfrutta con successo questa vulnerabilità in software che utilizza il framework .NET potrebbe assumere il controllo del sistema interessato. L'attaccante potrebbe quindi installare programmi; visualizzare, modificare o eliminare dati; o creare nuovi account con pieni diritti utente. Gli utenti i cui account sono configurati con meno diritti utente sul sistema potrebbero essere meno colpiti rispetto agli utenti che operano con diritti amministrativi. Per sfruttare la vulnerabilità, un attaccante dovrebbe prima convincere l'utente ad aprire un documento o un'applicazione dannosa. L'aggiornamento di sicurezza risolve la vulnerabilità correggendo il modo in cui .NET convalida gli input non attendibili. Microsoft .NET Framework consente a un attaccante di eseguire codice in remoto tramite un documento o un'applicazione dannosa, vulnerabilità di esecuzione remota del codice in .NET Framework.

  1. Versioni vulnerabili

Secondo Microsoft, i prodotti interessati sono i seguenti • Microsoft .NET Framework 2.0 SP2 • Microsoft .NET Framework 3.5 • Microsoft .NET Framework 3.5.1 • Microsoft .NET Framework 4.5.2 • Microsoft .NET Framework 4.6 • Microsoft .NET Framework 4.6.1 • Microsoft .NET Framework 4.6.2 • Microsoft .NET Framework 4.7

  1. Processo di attacco

L'attacco avviene nel seguente modo: • Creare un file Rtf, con l'aiuto di uno script Python o manualmente. • Quando l'utente apre il documento, winword.exe invia una richiesta HTTP a un server remoto per recuperare un file HTA dannoso. • Il file HTA restituito dal server con uno script dannoso incorporato. • exe cerca il gestore di file per application/hta tramite un oggetto DLL, che fa sì che l'applicazione Microsoft HTA (mshta.exe) carichi ed esegua lo script dannoso.

  1. Requisiti

Prima di tutto, abbiamo bisogno di due macchine virtuali. Sto usando Kali Linux come ambiente di sfruttamento e Windows7 come vittima.

Quindi, dobbiamo fare una piccola ricerca sulla CVE-2017-8759 per avere un'idea della vulnerabilità.

• https://github.com/bhdresh/CVE-2017-8759 • https://github.com/nccgroup/CVE-2017-8759 • • • • •

Scarica lo strumento
https://securitytracker.com/id/1039324
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8759
https://www.securityfocus.com/bid/100742
https://www.exploit-db.com/exploits/42711
https://www.cvedetails.com/cve/CVE-2017-8759/

Ho usato i riferimenti sopra indicati per ottenere maggiori dettagli su questa vulnerabilità di esecuzione remota del codice in .NET Framework. Come nella Figura 4.3, questa vulnerabilità ha un punteggio CVSS di 9,3 e inoltre c'è una completa divulgazione di informazioni, con conseguente rivelazione di tutti i file di sistema, totale compromissione dell'integrità del sistema, completa perdita della protezione del sistema, con conseguente compromissione dell'intero sistema, arresto totale della risorsa interessata. L'attaccante può rendere la risorsa completamente non disponibile. Le condizioni di accesso sono alquanto specializzate. Alcuni prerequisiti devono essere soddisfatti per sfruttare la vulnerabilità. Non è richiesta autenticazione per sfruttare la vulnerabilità.