Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
tivoli-poc — CVE-2017-1635 PoC-код | Kitploit
Инструменты/GitHubGitHub/emcalv/tivoli-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubemcalv/tivoli-poc

tivoli-poc

CVE-2017-1635 PoC-код

Репозиторий
18 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

tivoli-poc

Код PoC для CVE-2017-1635

CVEID: CVE-2017-1635

Базовый показатель CVSS: 8

Затронутые продукты и версии: компонент KDH базовых служб IBM Tivoli Monitoring (KGL, KAX) для версий с 6.2.2.0 по 6.2.2.9

Уязвимость существует во внутреннем веб-сервере, предоставляемом базовыми службами IBM Tivoli Monitoring. Она может позволить удалённому злоумышленнику выполнить произвольный код в системе из-за ошибки использования после освобождения (use-after-free). Удалённый злоумышленник может воспользоваться этой уязвимостью для выполнения произвольного кода в системе или вызвать аварийное завершение приложения. Компонент веб-сервера «KDH» после получения определённых запросов выполняет область памяти в куче, ранее освобождённую самим компонентом. Злоумышленник может заполнить кучу до того, как память будет использована повторно, чтобы выполнить произвольный код.

http://www-01.ibm.com/support/docview.wss?uid=swg22010554

https://www.securityfocus.com/bid/101905

http://www.quantumleap.it/ibm-tivoli-monitoring-cve-2017-1635-remote-code-execution-vulnerability/

Скачать инструмент