
CVE-2017-8759 - Uma vulnerabilidade no parser SOAP WDSL.
Este repositório contém dados que podem ser usados para weaponizar a vulnerabilidade CVE-2017-8759.
Para informações completas, visite https://www.mdsec.co.uk/blog/ para encontrar o post relacionado a esta vulnerabilidade.
Como sempre, minha pesquisa tem como objetivo ajudar a comunidade a se tornar mais consciente das ameaças crescentes, bem como a comunidade de simulação de adversários a simular melhor ameaças realistas contra nossa base de clientes, a fim de melhor educá-los e informá-los. Minha pesquisa não deve ser usada contra um alvo sem consentimento prévio.
O vídeo da weaponização pode ser encontrado em https://www.youtube.com/watch?v=hlkx5uYBT1Y
Créditos a mim mesmo, Vincent Yiu @vysecurity pela weaponização em formato RTF sem interação necessária. Créditos a @voulnet pelo exploit.txt.