
CVE-2017-12561(HPE iMC dbmanにおけるuse-after-free)のリバースエンジニアリング解説記事とPoC。バイナリ差分解析、ASN.1デコード、クラッシュ解析を扱う。
Hewlett Packard Enterprise Intelligent Management Center (iMC) の dbman サービスにおける use-after-free 脆弱性、CVE-2017-12561 の技術分析。
この脆弱性は、同サービスのオペコード 10012 の処理に影響を与える。オブジェクトのライフタイム管理が不適切であるため、以前に解放されたオブジェクトが再びアクセスされ、メモリ破壊が発生する。
ZDI-17-836 によると、この欠陥は認証なしで到達可能であり、SYSTEM 権限でのリモートコード実行を可能にする可能性がある。dbman サービスはデフォルトで TCP ポート 2810 をリッスンする。
このリポジトリには、私のリバースエンジニアリングの write-up と、それに付随する proof of concept が含まれている。分析は以下を対象とする:
文書化されたテストは Windows Server 2008 R2 Datacenter x64 上で実施された。この write-up はクラッシュを実証し、その use-after-free の根本原因を調査するものであり、完全なリモートコード実行エクスプロイトを実証するものではない。
完全な技術分析を参照。