Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2017-12561 — CVE-2017-12561에 대한 리버스 엔지니어링 분석 및 개념 증명으로, HPE iMC dbman의 use-after-free 취약점을 다루며 바이너리 디핑, ASN.1 디코딩, 크래시 분석을 포함합니다. | Kitploit
도구/GitHubGitHub/parapapinho/cve-2017-12561
Memory ForensicsVulnerability AnalysisExploitationReverse EngineeringBinary AnalysisPapers & Research
GitHubparapapinho/cve-2017-12561

CVE-2017-12561

CVE-2017-12561에 대한 리버스 엔지니어링 분석 및 개념 증명으로, HPE iMC dbman의 use-after-free 취약점을 다루며 바이너리 디핑, ASN.1 디코딩, 크래시 분석을 포함합니다.

저장소 보기
10일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2017-12561 - HPE iMC dbman Use-After-Free

Hewlett Packard Enterprise Intelligent Management Center(iMC)의 dbman 서비스에서 발생하는 use-after-free 취약점인 CVE-2017-12561에 대한 기술 분석입니다.

개요

이 취약점은 해당 서비스의 opcode 10012 처리에 영향을 미칩니다. 잘못된 객체 수명 관리로 인해 이전에 해제된 객체에 다시 접근할 수 있게 되어 메모리 손상이 발생합니다.

ZDI-17-836에 따르면, 이 결함은 인증 없이 도달할 수 있으며 SYSTEM 권한으로 원격 코드 실행을 허용할 수 있습니다. dbman 서비스는 기본적으로 TCP 포트 2810에서 수신 대기합니다.

이 연구에 대하여

이 저장소에는 제 리버스 엔지니어링 분석 문서와 함께 제공되는 proof of concept이 포함되어 있습니다. 분석 내용은 다음과 같습니다:

  • IDA와 Diaphora를 사용한 바이너리 비교를 통해 취약한 바이너리와 패치된 바이너리 간의 변경 사항을 조사합니다.
  • 서비스의 명령 처리와 ASN.1/BER 디코딩 분석.
  • 크래시 디버깅과 ACE 이벤트 처리 수명 주기에서의 객체 정리 및 이후 재사용 조사.

문서화된 테스트는 Windows Server 2008 R2 Datacenter x64에서 수행되었습니다. 이 문서는 크래시를 재현하고 그 use-after-free 근본 원인을 조사합니다. 완전한 원격 코드 실행 익스플로잇을 시연하지는 않습니다.

분석 문서

전체 기술 분석을 읽어보세요.

크레딧 및 참고 자료

  • 리버스 엔지니어링 및 문서 작성: Filipe Oliveira (Everdoh).
  • 최초 취약점 발견: Offensive Security의 Steven Seeley (mr_me), ZDI에서 크레딧 표기.
  • 권고문: ZDI-17-836, 2017년 10월 3일 게시.
도구 다운로드