
بايثون إثبات المفهوم لـ CVE-2017-7269، ثغرة تجاوز سعة المخزن المؤقت في دالة ScStoragePathFromUrl في WebDAV الخاصة بـ IIS 6.0، مما يتيح تنفيذ التعليمات البرمجية عن بُعد على Windows Server 2003 R2.
Internet Information Services (IIS) هو خادم ويب مرن متعدد الأغراض من Microsoft يعمل على أنظمة Windows لتقديم صفحات HTML أو ملفات مطلوبة. يقبل خادم ويب IIS الطلبات من أجهزة الكمبيوتر العميلة البعيدة ويعيد الاستجابة المناسبة. تسمح هذه الوظيفة الأساسية لخوادم الويب بمشاركة المعلومات وتوزيعها عبر الشبكات المحلية (LAN)، مثل الشبكات الداخلية للشركات، والشبكات الواسعة (WAN)، مثل الإنترنت.
هي سلسلة من أنظمة تشغيل Microsoft تتكون من أجهزة قوية للغاية. تم إطلاق Windows Server لأول مرة في أبريل 2003. يتم تثبيته عادةً على خوادم عالية الاستخدام تعمل كعمود فقري لمعظم شركات تكنولوجيا المعلومات والتطبيقات والخدمات. يتولى الخادم إدارة الأنشطة الجماعية الإدارية على الشبكة. يقوم بتنظيم الملفات وتخزينها وإرسالها واستلامها من الأجهزة المتصلة بالشبكة.
WebDAV، أو Web Distributed Authoring and Versioning، يعزز HTTP للسماح للمستخدمين بإدارة وتحرير الملفات على خادم ويب بشكل تعاوني. يدعم مشاركة الملفات وتحريرها والتحكم في الإصدار مباشرة من خلال واجهة ويب، مما يوفر بديلاً أكثر تعاونًا وصديقًا لجدران الحماية مقارنةً بـ FTP. يسهل WebDAV تحرير الملفات في مكانها، مما يجعله مثاليًا للمشاريع الجماعية.
يقوم هذا النص البرمجي بتنفيذ هجوم تجاوز سعة المخزن المؤقت (Buffer Overflow Attack) باستخدام دالة ScStoragePathFromUrl في خدمة WebDAV في Internet Information Services (IIS) 6.0 في Microsoft Windows Server 2003 R2.
تم اختبار دليل الإثبات هذا على أجهزة Granny/Grampa CTF في منصة hack the box.
python3 exploit.py <RHOST> <RPORT> <LHOST> <LPORT> [-v]
حيث v هي معلمة الإخراج التفصيلي (verbose)، والتي ستعرض مسارات التصحيح.
مكتشفو الثغرة: Zhiniang Peng & Chen Wu.