Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-12561 — Análise de engenharia reversa e prova de conceito para CVE-2017-12561, um use-after-free no HPE iMC dbman, abordando diffing de binários, decodificação ASN.1 e análise de crash. | Kitploit
Ferramentas/GitHubGitHub/parapapinho/cve-2017-12561
Forensia de MemóriaAnálise de VulnerabilidadesExploraçãoEngenharia ReversaAnálise de BináriosPapers e Pesquisa
GitHubparapapinho/cve-2017-12561

CVE-2017-12561

Análise de engenharia reversa e prova de conceito para CVE-2017-12561, um use-after-free no HPE iMC dbman, abordando diffing de binários, decodificação ASN.1 e análise de crash.

Ver Repositório
1há 0 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2017-12561 - HPE iMC dbman Use-After-Free

Análise técnica da CVE-2017-12561, uma vulnerabilidade de use-after-free no serviço dbman do Hewlett Packard Enterprise Intelligent Management Center (iMC).

Visão geral

A vulnerabilidade afeta o tratamento do opcode 10012 pelo serviço. O gerenciamento incorreto do tempo de vida dos objetos permite que um objeto previamente liberado seja acessado novamente, resultando em corrupção de memória.

De acordo com o ZDI-17-836, a falha é alcançável sem autenticação e pode permitir execução remota de código com privilégios SYSTEM. O serviço dbman escuta na porta TCP 2810 por padrão.

Sobre esta pesquisa

Este repositório contém meu write-up de engenharia reversa e a prova de conceito que o acompanha. A análise abrange:

  • Comparação de binários usando IDA e Diaphora para examinar as mudanças entre os binários vulnerável e corrigido.
  • Análise do tratamento de comandos do serviço e da decodificação ASN.1/BER.
  • Depuração do crash e investigação da limpeza de objetos e subsequente reutilização no ciclo de vida de tratamento de eventos do ACE.

Os testes documentados foram realizados no Windows Server 2008 R2 Datacenter x64. O write-up demonstra um crash e investiga sua causa raiz de use-after-free; ele não demonstra um exploit completo de execução remota de código.

Write-up

Leia a análise técnica completa.

Créditos e referências

  • Engenharia reversa e write-up: Filipe Oliveira (Everdoh).
  • Descoberta original da vulnerabilidade: Steven Seeley (mr_me) da Offensive Security, conforme creditado pela ZDI.
  • Advisory: ZDI-17-836, publicado em 3 de outubro de 2017.
Baixar ferramenta