Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-12561 — CVE-2017-12561(HPE iMC dbmanにおけるuse-after-free)のリバースエンジニアリング解説記事とPoC。バイナリ差分解析、ASN.1デコード、クラッシュ解析を扱う。 | Kitploit
ツール/GitHubGitHub/parapapinho/cve-2017-12561
メモリフォレンジック脆弱性分析エクスプロイトリバースエンジニアリングバイナリ解析論文と研究
GitHubparapapinho/cve-2017-12561

CVE-2017-12561

CVE-2017-12561(HPE iMC dbmanにおけるuse-after-free)のリバースエンジニアリング解説記事とPoC。バイナリ差分解析、ASN.1デコード、クラッシュ解析を扱う。

リポジトリを見る
11日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2017-12561 - HPE iMC dbman の Use-After-Free

Hewlett Packard Enterprise Intelligent Management Center (iMC) の dbman サービスにおける use-after-free 脆弱性、CVE-2017-12561 の技術分析。

概要

この脆弱性は、同サービスのオペコード 10012 の処理に影響を与える。オブジェクトのライフタイム管理が不適切であるため、以前に解放されたオブジェクトが再びアクセスされ、メモリ破壊が発生する。

ZDI-17-836 によると、この欠陥は認証なしで到達可能であり、SYSTEM 権限でのリモートコード実行を可能にする可能性がある。dbman サービスはデフォルトで TCP ポート 2810 をリッスンする。

このリサーチについて

このリポジトリには、私のリバースエンジニアリングの write-up と、それに付随する proof of concept が含まれている。分析は以下を対象とする:

  • IDA と Diaphora を用いたバイナリ比較による、脆弱なバイナリとパッチ適用済みバイナリの差分の調査。
  • 同サービスのコマンド処理と ASN.1/BER デコードの分析。
  • クラッシュのデバッグ、および ACE イベント処理ライフサイクルにおけるオブジェクトのクリーンアップとその後の再利用の調査。

文書化されたテストは Windows Server 2008 R2 Datacenter x64 上で実施された。この write-up はクラッシュを実証し、その use-after-free の根本原因を調査するものであり、完全なリモートコード実行エクスプロイトを実証するものではない。

Write-up

完全な技術分析を参照。

クレジットと参考文献

  • リバースエンジニアリングと write-up: Filipe Oliveira (Everdoh)。
  • 元の脆弱性の発見: Offensive Security の Steven Seeley (mr_me)、ZDI によるクレジット。
  • アドバイザリ: ZDI-17-836、2017年10月3日公開。
ツールをダウンロード