对 CVE-2017-12561 的技术分析,这是 Hewlett Packard Enterprise Intelligent Management Center (iMC) 的 dbman 服务中的一个释放后使用漏洞。
该漏洞影响该服务对操作码 10012 的处理。不正确的对象生命周期管理允许再次访问先前已释放的对象,从而导致内存损坏。
根据 ZDI-17-836,该缺陷无需身份验证即可触发,并且可以允许以 SYSTEM 权限执行远程代码。dbman 服务默认监听 TCP 端口 2810。
本仓库包含我的逆向工程分析报告以及配套的概念验证。分析内容包括:
所记录的测试是在 Windows Server 2008 R2 Datacenter x64 上进行的。该分析报告演示了一次崩溃,并调查了其释放后使用的根本原因;它并未演示完整的远程代码执行漏洞利用。
阅读完整技术分析。