
مستودع يحتوي على سكريبت NSE لثغرة CVE-2022-21907. وهي ثغرة في مكون (IIS) على نظام ويندوز. تسمح بتنفيذ الأكواد عن بُعد. تؤثر الثغرة على وحدة kernel module http.sys، التي تعالج معظم عمليات IIS الأساسية.
المستودع يحتوي على سكريبت NSE لثغرة CVE-2022-21907. إنها ثغرة في مكون (IIS) على نظام ويندوز. تتيح تنفيذ التعليمات البرمجية عن بُعد. تؤثر الثغرة على وحدة kernel http.sys، التي تدير معظم عمليات IIS الأساسية. بعد تحميل الحمولة، يجب أن يتوقف الخادم عن العمل (DoS).
┌──(kali㉿kali)-[~/nmap-CVE-2022-21907]
└─$ nmap <target> --script=./nmap-CVE-2022-21907.nse
(...)
PORT STATE SERVICE REASON VERSION
8080/tcp open http-proxy syn-ack
| nmap-CVE-2022-21907:
| VULNERABLE:
| CVE-2022-21907 - DOS
| State: LIKELY VULNERABLE
| IDs: CVE:CVE-2022-21907
| References:
|_ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21907
نفس ترخيص Nmap. انظر https://nmap.org/book/man-legal.html