Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2017-12561 — 针对 CVE-2017-12561 的逆向工程分析文章与概念验证,该漏洞是 HPE iMC dbman 中的释放后使用漏洞,内容涵盖二进制差异分析、ASN.1 解码以及崩溃分析。 | Kitploit
工具/GitHubGitHub/parapapinho/cve-2017-12561
内存取证漏洞分析漏洞利用逆向工程二进制分析论文与研究
GitHubparapapinho/cve-2017-12561

CVE-2017-12561

针对 CVE-2017-12561 的逆向工程分析文章与概念验证,该漏洞是 HPE iMC dbman 中的释放后使用漏洞,内容涵盖二进制差异分析、ASN.1 解码以及崩溃分析。

查看仓库
121小时41分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2017-12561 - HPE iMC dbman 释放后使用漏洞

对 CVE-2017-12561 的技术分析,这是 Hewlett Packard Enterprise Intelligent Management Center (iMC) 的 dbman 服务中的一个释放后使用漏洞。

概述

该漏洞影响该服务对操作码 10012 的处理。不正确的对象生命周期管理允许再次访问先前已释放的对象,从而导致内存损坏。

根据 ZDI-17-836,该缺陷无需身份验证即可触发,并且可以允许以 SYSTEM 权限执行远程代码。dbman 服务默认监听 TCP 端口 2810。

关于本研究

本仓库包含我的逆向工程分析报告以及配套的概念验证。分析内容包括:

  • 使用 IDA 和 Diaphora 进行二进制比较,以检查存在漏洞的二进制文件与已修补二进制文件之间的变化。
  • 分析该服务的命令处理以及 ASN.1/BER 解码。
  • 对崩溃进行调试,并调查 ACE 事件处理生命周期中的对象清理及随后的重用。

所记录的测试是在 Windows Server 2008 R2 Datacenter x64 上进行的。该分析报告演示了一次崩溃,并调查了其释放后使用的根本原因;它并未演示完整的远程代码执行漏洞利用。

分析报告

阅读完整技术分析。

致谢与参考

  • 逆向工程与分析报告:Filipe Oliveira (Everdoh)。
  • 原始漏洞发现:Offensive Security 的 Steven Seeley (mr_me),由 ZDI 致谢。
  • 安全公告:ZDI-17-836,发布于 2017 年 10 月 3 日。
下载工具