
CVE-2017-8759 - Una vulnerabilità nel parser SOAP WDSL.
Questa repository contiene dati che possono essere utilizzati per armare la vulnerabilità CVE-2017-8759.
Per informazioni complete visita https://www.mdsec.co.uk/blog/ per trovare il post relativo a questa vulnerabilità.
Come sempre, la mia ricerca mira ad aiutare la community a essere più consapevole delle minacce emergenti, così come la community di adversary simulation a simulare meglio minacce realistiche contro la nostra base di clienti, al fine di educarli e informarli meglio. La mia ricerca non dovrebbe essere usata contro un target senza previo consenso.
Il video per la weaponizzazione può essere trovato su https://www.youtube.com/watch?v=hlkx5uYBT1Y
Crediti a me stesso, Vincent Yiu @vysecurity, per la weaponizzazione in formato RTF senza che sia richiesta alcuna interazione. Crediti a @voulnet per exploit.txt.