
CVE-2017-8759の概念実証エクスプロイト。Microsoft .NET FrameworkのSOAP WSDLを介したリモートコード実行の脆弱性であり、PythonベースのWebサーバーペイロード配信スクリプトを備えています。
SOAP WDSL におけるリモートコード実行の脆弱性です。 Microsoft .NET Framework が信頼できない入力を処理する際に、リモートコード実行の脆弱性が存在します。.NET フレームワークを使用するソフトウェアにおいて、この脆弱性を悪用された攻撃者は、影響を受けるシステムを制御する可能性があります。攻撃者はその後、プログラムのインストール、データの表示・変更・削除、または完全なユーザー権限を持つ新しいアカウントの作成を行う可能性があります。システム上でより少ないユーザー権限で設定されているアカウントを持つユーザーは、管理者ユーザー権限で操作するユーザーよりも影響が少ない場合があります。 この脆弱性を悪用するには、攻撃者はまずユーザーに悪意のあるドキュメントまたはアプリケーションを開かせる必要があります。 セキュリティ更新プログラムは、.NET が信頼できない入力を検証する方法を修正することで、この脆弱性に対処します。
Microsoft .NET Framework 4.6.2
Microsoft .NET Framework 4.6.1
Microsoft .NET Framework 3.5.1
Microsoft .NET Framework 4.7
Microsoft .NET Framework 4.6
Microsoft .NET Framework 4.5.2
Microsoft .NET Framework 3.5
まず、CVE = Exploit !!,, と同じフォルダにローカルで Web サーバーを起動します。
python -m SimpleHTTPServer 80