
Exploit proof-of-concept per CVE-2017-8759, una vulnerabilità di esecuzione remota di codice in Microsoft .NET Framework tramite SOAP WSDL, con uno script Python per la consegna del payload tramite server web.
è una vulnerabilità di esecuzione remota di codice su SOAP WDSL Una vulnerabilità di esecuzione remota di codice esiste quando Microsoft .NET Framework elabora input non attendibili. Un utente malintenzionato che sfrutta con successo questa vulnerabilità in un software che utilizza .NET Framework potrebbe prendere il controllo del sistema interessato. L'utente malintenzionato potrebbe quindi installare programmi; visualizzare, modificare o eliminare dati; o creare nuovi account con diritti utente completi. Gli utenti i cui account sono configurati per avere meno diritti utente sul sistema potrebbero essere meno colpiti rispetto a quelli che operano con diritti amministrativi. Per sfruttare la vulnerabilità, un utente malintenzionato dovrebbe prima convincere l'utente ad aprire un documento o un'applicazione dannosa. L'aggiornamento della sicurezza risolve la vulnerabilità correggendo il modo in cui .NET convalida gli input non attendibili
Microsoft .NET Framework 4.6.2
Microsoft .NET Framework 4.6.1
Microsoft .NET Framework 3.5.1
Microsoft .NET Framework 4.7
Microsoft .NET Framework 4.6
Microsoft .NET Framework 4.5.2
Microsoft .NET Framework 3.5
Prima avvia un web-server locale, nella stessa cartella del CVE = Exploit !!,,
python -m SimpleHTTPServer 80