
CVE-2017-12561에 대한 리버스 엔지니어링 분석 및 개념 증명으로, HPE iMC dbman의 use-after-free 취약점을 다루며 바이너리 디핑, ASN.1 디코딩, 크래시 분석을 포함합니다.
Hewlett Packard Enterprise Intelligent Management Center(iMC)의 dbman 서비스에서 발생하는 use-after-free 취약점인 CVE-2017-12561에 대한 기술 분석입니다.
이 취약점은 해당 서비스의 opcode 10012 처리에 영향을 미칩니다. 잘못된 객체 수명 관리로 인해 이전에 해제된 객체에 다시 접근할 수 있게 되어 메모리 손상이 발생합니다.
ZDI-17-836에 따르면, 이 결함은 인증 없이 도달할 수 있으며 SYSTEM 권한으로 원격 코드 실행을 허용할 수 있습니다. dbman 서비스는 기본적으로 TCP 포트 2810에서 수신 대기합니다.
이 저장소에는 제 리버스 엔지니어링 분석 문서와 함께 제공되는 proof of concept이 포함되어 있습니다. 분석 내용은 다음과 같습니다:
문서화된 테스트는 Windows Server 2008 R2 Datacenter x64에서 수행되었습니다. 이 문서는 크래시를 재현하고 그 use-after-free 근본 원인을 조사합니다. 완전한 원격 코드 실행 익스플로잇을 시연하지는 않습니다.
전체 기술 분석을 읽어보세요.