
Эксплойт proof-of-concept для CVE-2017-8759, уязвимости удаленного выполнения кода в Microsoft .NET Framework через SOAP WSDL, с Python-скриптом доставки полезной нагрузки на основе веб-сервера.
Это уязвимость удаленного выполнения кода в SOAP WDSL.
Уязвимость удаленного выполнения кода существует, когда Microsoft .NET Framework обрабатывает непроверенные данные. Злоумышленник, успешно использовавший эту уязвимость в программном обеспечении на платформе .NET, может получить контроль над уязвимой системой. Затем злоумышленник может устанавливать программы; просматривать, изменять или удалять данные; или создавать новые учетные записи с полными правами пользователя. Пользователи, чьи учетные записи настроены с меньшими правами в системе, могут быть подвержены меньшему воздействию, чем пользователи, работающие с административными правами.
Для использования уязвимости злоумышленник сначала должен убедить пользователя открыть вредоносный документ или приложение.
Обновление безопасности устраняет уязвимость, исправляя способ проверки непроверенных данных в .NET.
Microsoft .NET Framework 4.6.2
Microsoft .NET Framework 4.6.1
Microsoft .NET Framework 3.5.1
Microsoft .NET Framework 4.7
Microsoft .NET Framework 4.6
Microsoft .NET Framework 4.5.2
Microsoft .NET Framework 3.5
Сначала запустите локально веб-сервер в той же папке CVE = Exploit !!,,
python -m SimpleHTTPServer 80