
Análise de engenharia reversa e prova de conceito para CVE-2017-12561, um use-after-free no HPE iMC dbman, abordando diffing de binários, decodificação ASN.1 e análise de crash.
Análise técnica da CVE-2017-12561, uma vulnerabilidade de use-after-free no serviço dbman do Hewlett Packard Enterprise Intelligent Management Center (iMC).
A vulnerabilidade afeta o tratamento do opcode 10012 pelo serviço. O gerenciamento incorreto do tempo de vida dos objetos permite que um objeto previamente liberado seja acessado novamente, resultando em corrupção de memória.
De acordo com o ZDI-17-836, a falha é alcançável sem autenticação e pode permitir execução remota de código com privilégios SYSTEM. O serviço dbman escuta na porta TCP 2810 por padrão.
Este repositório contém meu write-up de engenharia reversa e a prova de conceito que o acompanha. A análise abrange:
Os testes documentados foram realizados no Windows Server 2008 R2 Datacenter x64. O write-up demonstra um crash e investiga sua causa raiz de use-after-free; ele não demonstra um exploit completo de execução remota de código.
Leia a análise técnica completa.