
وحدة Metasploit لـ CVE-2017-7269، وهي ثغرة تجاوز سعة المخزن المؤقت في خدمة WebDAV لـ IIS 6.0 تمكن من تنفيذ التعليمات البرمجية عن بُعد على Windows Server 2003 R2.
رقم الثغرة: CVE-2017-7269
المكتشفون: Zhiniang Peng و Chen Wu (مختبر أمن المعلومات، كلية علوم وهندسة الحاسوب، جامعة جنوب الصين للتكنولوجيا)
وصف الثغرة: لا يتم تمكين WebDAV افتراضيًا في IIS 6.0، ولكن بمجرد تمكين دعم WebDAV، قد يتعرض الخادم الذي يعمل بنظام IIS 6.0 لخطر هذه الثغرة.
نوع الثغرة: تجاوز سعة المخزن المؤقت
مستوى الخطورة: عالي
المنتجات المتأثرة: Microsoft Windows Server 2003 R2 مع خدمة WebDAV مفعلة في IIS 6.0
الوظيفة المسببة: وظيفة ScStoragePathFromUr
معلومات إضافية: تم استدعاء وظيفة ScStoragePathFromUr مرتين
تفاصيل الثغرة: توجد ثغرة تجاوز سعة المخزن المؤقت في وظيفة ScStorgPathFromUrl في خدمة WebDAV الخاصة بـ IIS 6.0 على إصدار Windows Server 2003 R2. يمكن للمهاجم عن بعد تنفيذ تعليمات برمجية عشوائية عبر طلب PROPFIND برأس طويل يبدأ بـ 'if:<http://'. تم استغلال هذه الثغرة منذ يوليو 2016.
الاستغلال (exploit) المقدم هنا لهذه الثغرة، يحتاج المستخدم إلى استخدامه مع Metasploit الموجود في Kali!