
Metasploit-Modul für CVE-2017-7269, einen Pufferüberlauf im IIS 6.0 WebDAV-Dienst, der Remote-Code-Ausführung auf Windows Server 2003 R2 ermöglicht.
Schwachstellen-ID: CVE-2017-7269
Entdecker: Zhiniang Peng und Chen Wu (Labor für Informationssicherheit, School of Computer Science and Engineering, South China University of Technology)
Beschreibung: Standardmäßig ist WebDAV in IIS 6.0 nicht aktiviert. Sobald WebDAV-Unterstützung aktiviert ist, sind Server mit IIS 6.0 potenziell von dieser Sicherheitslücke betroffen.
Schwachstellentyp: Pufferüberlauf
Schweregrad: Kritisch
Betroffene Produkte: Microsoft Windows Server 2003 R2 mit IIS 6.0 und aktiviertem WebDAV-Dienst
Auslösende Funktion: ScStoragePathFromUr-Funktion
Zusätzliche Informationen: Die ScStoragePathFromUr-Funktion wird zweimal aufgerufen.
Details: In der ScStoragePathFromUr-Funktion des WebDAV-Dienstes von IIS 6.0 auf Windows Server 2003 R2 liegt eine Pufferüberlauf-Schwachstelle vor. Ein entfernter Angreifer kann beliebigen Code ausführen, indem er eine lange PROPFIND-Anfrage mit einem Header sendet, der mit if:<http:// beginnt. Diese Schwachstelle wird seit Juli 2016 ausgenutzt.
Der hier bereitgestellte Exploit für diese Sicherheitslücke erfordert die Verwendung von Metasploit in Kali!