
CVE-2017-8759 - SOAP WDSLパーサーにおける脆弱性。
このリポジトリには、CVE-2017-8759 の脆弱性を武器化するために使用できるデータが含まれています。
詳細については、https://www.mdsec.co.uk/blog/ にアクセスし、この脆弱性に関連する投稿を参照してください。
いつものように、私の研究は、コミュニティが増大する脅威をより認識できるように支援することと、 adversary simulation コミュニティがクライアントに対して現実的な脅威をより適切にシミュレートし、クライアントをより良く教育・情報提供できるようにすることを目的としています。私の研究は、事前の同意なしに標的に対して使用すべきではありません。
武器化の動画は https://www.youtube.com/watch?v=hlkx5uYBT1Y でご覧いただけます。
対話を必要としない RTF 形式での武器化は、私自身、Vincent Yiu @vysecurity によるものです。 exploit.txt は @voulnet によるものです。