CVE-2017-8759
Vulnerabilidade de Execução Remota de Código no Microsoft .NET Framework
- Publicado
- 13 de set. de 2017
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- microsoft
- Evidência observada
- 13 de set. de 2017
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Microsoft .NET Framework 2.0, 3.5, 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2 e 4.7 permitem que um atacante execute código remotamente por meio de um documento ou aplicativo malicioso, também conhecida como ".NET Framework Remote Code Execution Vulnerability."
Fontes
17- CVE-2017-8759-exploitsExploit
Duas versões de exploits para CVE-2017-8759
- CVE-2017-8759Exploit
Exploit toolkit CVE-2017-8759 - v1.0 é um script python útil que oferece a pentesters e pesquisadores de segurança uma forma rápida e eficaz de testar o RCE do Microsoft .NET Framework. Ele pode gerar um arquivo RTF malicioso e entregar metasploit / meterpreter / outros payloads à vítima sem qualquer configuração complexa.
Exploit de prova de conceito para CVE-2017-8759, uma vulnerabilidade de execução remota de código no Microsoft .NET Framework via SOAP WSDL, com script de entrega de payload de servidor web baseado em Python.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.