
Exploit für CVE-2017-7269, einen Pufferüberlauf in IIS 6.0 WebDAV, der Remote-Codeausführung ermöglicht. Entwickelt für die Verwendung mit Metasploit im Rahmen von Penetrationstests.
Schwachstellen-ID: CVE-2017-7269
Entdecker: Zhiniang Peng und Chen Wu (Labor für Informationssicherheit, School of Computer Science and Engineering, South China University of Technology)
Beschreibung: Standardmäßig ist WebDAV in IIS 6.0 nicht aktiviert. Sobald WebDAV-Unterstützung aktiviert ist, sind Server mit IIS 6.0 potenziell von dieser Sicherheitslücke betroffen.
Schwachstellentyp: Pufferüberlauf
Schweregrad: Kritisch
Betroffene Produkte: Microsoft Windows Server 2003 R2 mit IIS 6.0 und aktiviertem WebDAV-Dienst
Auslösende Funktion: ScStoragePathFromUr-Funktion
Zusätzliche Informationen: Die ScStoragePathFromUr-Funktion wird zweimal aufgerufen.
Details: In der ScStoragePathFromUr-Funktion des WebDAV-Dienstes von IIS 6.0 auf Windows Server 2003 R2 liegt eine Pufferüberlauf-Schwachstelle vor. Ein entfernter Angreifer kann beliebigen Code ausführen, indem er eine lange PROPFIND-Anfrage mit einem Header sendet, der mit if:<http:// beginnt. Diese Schwachstelle wird seit Juli 2016 ausgenutzt.
Der hier bereitgestellte Exploit für diese Sicherheitslücke erfordert die Verwendung von Metasploit in Kali!