
Exploit de prova de conceito para CVE-2017-8759, uma vulnerabilidade de execução remota de código no Microsoft .NET Framework via SOAP WSDL, com script de entrega de payload de servidor web baseado em Python.
é uma vulnerabilidade de execução remota de código no SOAP WDSL Existe uma vulnerabilidade de execução remota de código quando o Microsoft .NET Framework processa entradas não confiáveis. Um invasor que explorasse com sucesso esta vulnerabilidade em software que usa o .NET Framework poderia assumir o controle de um sistema afetado. O invasor poderia então instalar programas; visualizar, alterar ou excluir dados; ou criar novas contas com direitos totais de usuário. Os usuários cujas contas estejam configuradas para ter menos direitos de usuário no sistema podem ser menos impactados do que usuários que operam com direitos administrativos. Para explorar a vulnerabilidade, um invasor primeiro precisaria convencer o usuário a abrir um documento ou aplicativo malicioso. A atualização de segurança corrige a vulnerabilidade ao corrigir a forma como o .NET valida entradas não confiáveis
Microsoft .NET Framework 4.6.2
Microsoft .NET Framework 4.6.1
Microsoft .NET Framework 3.5.1
Microsoft .NET Framework 4.7
Microsoft .NET Framework 4.6
Microsoft .NET Framework 4.5.2
Microsoft .NET Framework 3.5
Primeiro inicie um servidor web localmente, na mesma pasta do CVE = Exploit !!,,
python -m SimpleHTTPServer 80