Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-7269 — Metasploit-Modul für CVE-2017-7269, einen Pufferüberlauf im IIS 6.0 WebDAV-Dienst, der Remote-Code-Ausführung auf Windows Server 2003 R2 ermöglicht. | Kitploit
Tools/GitHubGitHub/al1ex/cve-2017-7269
Exploit-FrameworksSchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubal1ex/cve-2017-7269

CVE-2017-7269

Metasploit-Modul für CVE-2017-7269, einen Pufferüberlauf im IIS 6.0 WebDAV-Dienst, der Remote-Code-Ausführung auf Windows Server 2003 R2 ermöglicht.

Repository anzeigen
116vor 8 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-7269

Schwachstellen-ID: CVE-2017-7269

Entdecker: Zhiniang Peng und Chen Wu (Labor für Informationssicherheit, School of Computer Science and Engineering, South China University of Technology)

Beschreibung: Standardmäßig ist WebDAV in IIS 6.0 nicht aktiviert. Sobald WebDAV-Unterstützung aktiviert ist, sind Server mit IIS 6.0 potenziell von dieser Sicherheitslücke betroffen.

Schwachstellentyp: Pufferüberlauf

Schweregrad: Kritisch

Betroffene Produkte: Microsoft Windows Server 2003 R2 mit IIS 6.0 und aktiviertem WebDAV-Dienst

Auslösende Funktion: ScStoragePathFromUr-Funktion

Zusätzliche Informationen: Die ScStoragePathFromUr-Funktion wird zweimal aufgerufen.

Details: In der ScStoragePathFromUr-Funktion des WebDAV-Dienstes von IIS 6.0 auf Windows Server 2003 R2 liegt eine Pufferüberlauf-Schwachstelle vor. Ein entfernter Angreifer kann beliebigen Code ausführen, indem er eine lange PROPFIND-Anfrage mit einem Header sendet, der mit if:<http:// beginnt. Diese Schwachstelle wird seit Juli 2016 ausgenutzt.

Hinweis

Der hier bereitgestellte Exploit für diese Sicherheitslücke erfordert die Verwendung von Metasploit in Kali!

Tool herunterladen