
Repository mit einem NSE-Skript für die Schwachstelle CVE-2022-21907. Es handelt sich um eine Komponentenschwachstelle (IIS) unter Windows. Sie ermöglicht Remotecodeausführung. Die Schwachstelle betrifft das Kernelmodul http.sys, das die meisten grundlegenden IIS-Operationen verarbeitet.
Repository mit NSE-Skript für die Schwachstelle CVE-2022-21907. Es handelt sich um eine Schwachstelle in einer Komponente (IIS) unter Windows. Sie ermöglicht Remote-Codeausführung. Die Schwachstelle betrifft das Kernel-Modul http.sys, das die meisten grundlegenden IIS-Operationen durchführt. Nach dem Hochladen des Payloads sollte der Server nicht mehr funktionieren (DoS).
┌──(kali㉿kali)-[~/nmap-CVE-2022-21907]
└─$ nmap <target> --script=./nmap-CVE-2022-21907.nse
(...)
PORT STATE SERVICE REASON VERSION
8080/tcp open http-proxy syn-ack
| nmap-CVE-2022-21907:
| VULNERABLE:
| CVE-2022-21907 - DOS
| State: LIKELY VULNERABLE
| IDs: CVE:CVE-2022-21907
| References:
|_ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21907
Gleiche Lizenz wie Nmap. Siehe https://nmap.org/book/man-legal.html