Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
tivoli-poc — Exploit de prova de conceito para CVE-2017-1635, uma vulnerabilidade de use-after-free no componente do servidor web KDH do IBM Tivoli Monitoring que permite execução remota de código. | Kitploit
Ferramentas/GitHubGitHub/emcalv/tivoli-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubemcalv/tivoli-poc

tivoli-poc

Exploit de prova de conceito para CVE-2017-1635, uma vulnerabilidade de use-after-free no componente do servidor web KDH do IBM Tivoli Monitoring que permite execução remota de código.

Ver Repositório
12há 8 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

tivoli-poc

Código PoC do CVE-2017-1635

CVEID: CVE-2017-1635

Pontuação Base CVSS: 8

Produtos e versões afetados: componente KDH dos serviços básicos do IBM Tivoli Monitoring (KGL,KAX) para as versões 6.2.2.0 a 6.2.2.9

Existe uma vulnerabilidade no servidor web interno fornecido pelos serviços básicos do IBM Tivoli Monitoring. Ela pode permitir que um atacante remoto execute código arbitrário no sistema, causada por um erro de use-after-free. Um atacante remoto poderia explorar essa vulnerabilidade para executar código arbitrário no sistema ou causar a falha da aplicação. O componente do servidor web "KDH", após receber determinadas requisições, executa uma região de memória no heap anteriormente liberada pelo próprio componente. Um atacante pode preencher o heap antes que a memória seja reutilizada, para executar código arbitrário.

http://www-01.ibm.com/support/docview.wss?uid=swg22010554

https://www.securityfocus.com/bid/101905

http://www.quantumleap.it/ibm-tivoli-monitoring-cve-2017-1635-remote-code-execution-vulnerability/

Baixar ferramenta