Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-7269 — وحدة Metasploit لـ CVE-2017-7269، وهي ثغرة تجاوز سعة المخزن المؤقت في خدمة WebDAV لـ IIS 6.0 تمكن من تنفيذ التعليمات البرمجية عن بُعد على Windows Server 2003 R2. | Kitploit
أدوات/GitHubGitHub/al1ex/cve-2017-7269
أطر الاستغلالتحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubal1ex/cve-2017-7269

CVE-2017-7269

وحدة Metasploit لـ CVE-2017-7269، وهي ثغرة تجاوز سعة المخزن المؤقت في خدمة WebDAV لـ IIS 6.0 تمكن من تنفيذ التعليمات البرمجية عن بُعد على Windows Server 2003 R2.

عرض المستودع
116منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-7269

رقم الثغرة: CVE-2017-7269

المكتشفون: Zhiniang Peng و Chen Wu (مختبر أمن المعلومات، كلية علوم وهندسة الحاسوب، جامعة جنوب الصين للتكنولوجيا)

وصف الثغرة: لا يتم تمكين WebDAV افتراضيًا في IIS 6.0، ولكن بمجرد تمكين دعم WebDAV، قد يتعرض الخادم الذي يعمل بنظام IIS 6.0 لخطر هذه الثغرة.

نوع الثغرة: تجاوز سعة المخزن المؤقت

مستوى الخطورة: عالي

المنتجات المتأثرة: Microsoft Windows Server 2003 R2 مع خدمة WebDAV مفعلة في IIS 6.0

الوظيفة المسببة: وظيفة ScStoragePathFromUr

معلومات إضافية: تم استدعاء وظيفة ScStoragePathFromUr مرتين

تفاصيل الثغرة: توجد ثغرة تجاوز سعة المخزن المؤقت في وظيفة ScStorgPathFromUrl في خدمة WebDAV الخاصة بـ IIS 6.0 على إصدار Windows Server 2003 R2. يمكن للمهاجم عن بعد تنفيذ تعليمات برمجية عشوائية عبر طلب PROPFIND برأس طويل يبدأ بـ 'if:<http://'. تم استغلال هذه الثغرة منذ يوليو 2016.

ملاحظات

الاستغلال (exploit) المقدم هنا لهذه الثغرة، يحتاج المستخدم إلى استخدامه مع Metasploit الموجود في Kali!

تنزيل الأداة