Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-8759_-SOAP_WSDL — Эксплойт proof-of-concept для CVE-2017-8759, уязвимости удаленного выполнения кода в Microsoft .NET Framework через SOAP WSDL, с Python-скриптом доставки полезной нагрузки на основе веб-сервера. | Kitploit
Инструменты/GitHubGitHub/homjxi0e/cve-2017-8759_-soap_wsdl
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubhomjxi0e/cve-2017-8759_-soap_wsdl

CVE-2017-8759_-SOAP_WSDL

Эксплойт proof-of-concept для CVE-2017-8759, уязвимости удаленного выполнения кода в Microsoft .NET Framework через SOAP WSDL, с Python-скриптом доставки полезной нагрузки на основе веб-сервера.

Репозиторий
28 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Что такое CVE-2017-8759

Это уязвимость удаленного выполнения кода в SOAP WDSL.
Уязвимость удаленного выполнения кода существует, когда Microsoft .NET Framework обрабатывает непроверенные данные. Злоумышленник, успешно использовавший эту уязвимость в программном обеспечении на платформе .NET, может получить контроль над уязвимой системой. Затем злоумышленник может устанавливать программы; просматривать, изменять или удалять данные; или создавать новые учетные записи с полными правами пользователя. Пользователи, чьи учетные записи настроены с меньшими правами в системе, могут быть подвержены меньшему воздействию, чем пользователи, работающие с административными правами.
Для использования уязвимости злоумышленник сначала должен убедить пользователя открыть вредоносный документ или приложение.
Обновление безопасности устраняет уязвимость, исправляя способ проверки непроверенных данных в .NET.

Уязвимые версии


Microsoft .NET Framework 4.6.2

Microsoft .NET Framework 4.6.1

Microsoft .NET Framework 3.5.1

Microsoft .NET Framework 4.7

Microsoft .NET Framework 4.6

Microsoft .NET Framework 4.5.2

Microsoft .NET Framework 3.5

Microsoft .NET Framework 2.0 SP2

Эксплуатация была направлена конкретно на тип Rich Text Format (RTF) в Microsoft Word


Теперь

Сначала запустите локально веб-сервер в той же папке CVE = Exploit !!,,

root@kitploit:~
    python -m SimpleHTTPServer 80
    
Скачать инструмент