Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-12561 — Реверс-инжиниринговый разбор и proof of concept для CVE-2017-12561 — use-after-free в HPE iMC dbman, охватывающий бинарное диффирование, декодирование ASN.1 и анализ краха. | Kitploit
Инструменты/GitHubGitHub/parapapinho/cve-2017-12561
Криминалистика памятиАнализ уязвимостейЭксплуатацияОбратная инженерияАнализ Бинарных ФайловСтатьи и Исследования
GitHubparapapinho/cve-2017-12561

CVE-2017-12561

Реверс-инжиниринговый разбор и proof of concept для CVE-2017-12561 — use-after-free в HPE iMC dbman, охватывающий бинарное диффирование, декодирование ASN.1 и анализ краха.

Репозиторий
121 ч 36 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2017-12561 — Use-After-Free в HPE iMC dbman

Технический анализ CVE-2017-12561 — уязвимости типа use-after-free в сервисе dbman продукта Hewlett Packard Enterprise Intelligent Management Center (iMC).

Обзор

Уязвимость затрагивает обработку сервисом кода операции 10012. Некорректное управление временем жизни объекта позволяет повторно обратиться к ранее освобождённому объекту, что приводит к повреждению памяти.

Согласно ZDI-17-836, уязвимость достижима без аутентификации и может позволить удалённое выполнение кода с привилегиями SYSTEM. По умолчанию сервис dbman прослушивает TCP-порт 2810.

Об этом исследовании

Этот репозиторий содержит моё описание обратной разработки и сопутствующий proof of concept. Анализ охватывает:

  • Сравнение бинарных файлов с помощью IDA и Diaphora для изучения изменений между уязвимой и исправленной версиями.
  • Анализ обработки команд сервисом и декодирования ASN.1/BER.
  • Отладку падения и исследование очистки объектов с последующим их повторным использованием в жизненном цикле обработки событий ACE.

Документированное тестирование проводилось на Windows Server 2008 R2 Datacenter x64. В описании демонстрируется падение и исследуется его первопричина — use-after-free; полный эксплойт для удалённого выполнения кода не демонстрируется.

Описание

Читайте полный технический анализ.

Благодарности и ссылки

  • Обратная разработка и описание: Filipe Oliveira (Everdoh).
  • Первоначальное обнаружение уязвимости: Steven Seeley (mr_me) из Offensive Security, согласно указанию ZDI.
  • Рекомендация: ZDI-17-836, опубликована 3 октября 2017 г.
Скачать инструмент