
Реверс-инжиниринговый разбор и proof of concept для CVE-2017-12561 — use-after-free в HPE iMC dbman, охватывающий бинарное диффирование, декодирование ASN.1 и анализ краха.
Технический анализ CVE-2017-12561 — уязвимости типа use-after-free в сервисе dbman продукта Hewlett Packard Enterprise Intelligent Management Center (iMC).
Уязвимость затрагивает обработку сервисом кода операции 10012. Некорректное управление временем жизни объекта позволяет повторно обратиться к ранее освобождённому объекту, что приводит к повреждению памяти.
Согласно ZDI-17-836, уязвимость достижима без аутентификации и может позволить удалённое выполнение кода с привилегиями SYSTEM. По умолчанию сервис dbman прослушивает TCP-порт 2810.
Этот репозиторий содержит моё описание обратной разработки и сопутствующий proof of concept. Анализ охватывает:
Документированное тестирование проводилось на Windows Server 2008 R2 Datacenter x64. В описании демонстрируется падение и исследуется его первопричина — use-after-free; полный эксплойт для удалённого выполнения кода не демонстрируется.
Читайте полный технический анализ.