
CVE-2015-1635-POC، حدد IP والمنفذ للتحقق من وجود ثغرة HTTP.sys
HTTP.sys هو برنامج تشغيل kernel في Microsoft Windows يعالج طلبات HTTP، وقد تم تقديمه منذ IIS6.0 لتحسين أداء خادم IIS، وتعتمد عمليات خدمة IIS على HTTP.sys. إن ثغرة تنفيذ التعليمات البرمجية عن بُعد في HTTP.sys هي في جوهرها ثغرة تجاوز عدد صحيح في HTTP.sys.
يمكن لـ CVE-2015-1635-POC.py تحديد IP/النطاق والمنفذ للتحقق من الثغرة.
طريقة استخدام POC: python3 CVE-2015-1635-POC.py -i [ip/domain] -p [port]
Usage: python3 CVE-2015-1635-POC.py [options]
Options:
-h, --help Show basic help message
-i, --ip Target IP or Domain(e,g. "wolke.cn")
-p, --port Target port
[+] example: python3 CVE-2015-1635-POC.py -i 10.0.0.1 -p 80