用于 Geutebrueck GCore「视频管理」系统的 Metasploit 模块。已在 1.3.8.42 和 1.4.2.37 版本上完成测试。
在安装了 Geutebrueck 产品(GCore)的 Windows(Win 2012R2、Win8.1 等)系统上,可实现以 NT/System 权限进行的完整远程代码执行。
作者:
感谢 xorlab (https://www.xorlab.com/) 提供的咖啡以及富有启发性的想法和意见。
http://www.geutebrueck.com/en_US/product-overview-31934.html
2016-04-25 > 已联系厂商,但未收到回复。
2016-04-28 > 通过多个电子邮件地址再次联系厂商。厂商已回复,但未提供安全联系人详情。
2016-05-02 > 再次联系厂商。厂商已回复,并提供了安全联系人详情。所有与漏洞相关的信息均已共享给所提供的安全联系人。
2016-05-03 > 厂商宣布将针对该漏洞发布补丁。
2016-05-13 > 联系厂商以了解补丁进展。厂商回复称漏洞已修复,但没有可用的更新机制。双方讨论了披露时间线,由于缺少更新机制,定义了一个延长的披露时间窗口(>90 天)。
2016-07-29 > 联系厂商并询问漏洞状态以及客户是否已获知相关信息。厂商未回复。
2016-08-19 > 厂商回复称客户已被告知,且自 2016-07-22 起已有可用更新。
2017-01-24 > 全面披露并发布该 Metasploit 模块。

