
PoC لـ CVE-2021-31166، وهي ثغرة use-after-free في HTTP.sys تُستغل عن بُعد. وعلى الرغم من تصنيفها كتنفيذ أوامر عن بُعد، فإنها لا تسبب سوى انهيار النظام.
هذا إثبات مفهوم لـ CVE-2021-31166 ("ثغرة تنفيذ التعليمات البرمجية عن بُعد في حزمة بروتوكول HTTP")، وهي إلغاء مرجعية بعد الاستخدام (use-after-free) في http.sys والتي قامت مايكروسوفت بتصحيحها في مايو 2021.
على حد علمي، يمكنها فقط التسبب في تعطل البرنامج، يرجى استخدامها بحذر.
Windows Server، الإصدار 20H2 (تثبيت Server Core)
Windows 10 الإصدار 20H2 للأنظمة المستندة إلى ARM64
Windows 10 الإصدار 20H2 للأنظمة ذات 32 بت
Windows 10 الإصدار 20H2 للأنظمة المستندة إلى x64
Windows Server، الإصدار 2004 (تثبيت Server Core)
Windows 10 الإصدار 2004 للأنظمة المستندة إلى x64
Windows 10 الإصدار 2004 للأنظمة المستندة إلى ARM64
Windows 10 الإصدار 2004 للأنظمة ذات 32 بت