Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-7269 | Kitploit
Tools/GitHubGitHub/vanishedpeople/cve-2017-7269
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstests
GitHubvanishedpeople/cve-2017-7269

CVE-2017-7269

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE 2017.7269 PoC

Index

  • CVE 2017.7269 PoC
    • Index
    • Autoren
    • Zusammenfassung
      • Was ist Microsoft IIS?
      • Was ist Microsft Windows server?
      • Was ist WebDAV?
    • Beschreibung
      • Verwendung:
    • Referenzen & Entdecker

Autoren

  • NoexDevPen - Beacons-Profil
  • mag4no10 - Beacons-Profil

Zusammenfassung

Was ist Microsoft IIS?

Internet Information Services (IIS) ist ein flexibler Allzweck-Webserver von Microsoft, der auf Windows-Systemen läuft, um angeforderte HTML-Seiten oder Dateien bereitzustellen. Ein IIS-Webserver nimmt Anfragen von entfernten Clientcomputern entgegen und gibt die entsprechende Antwort zurück. Diese grundlegende Funktionalität ermöglicht es Webservern, Informationen über lokale Netzwerke (LAN), wie z. B. Firmen-Intranets, und Weitverkehrsnetze (WAN), wie z. B. das Internet, gemeinsam zu nutzen und zu liefern.

Was ist Microsft Windows server?

Ist eine Reihe von Microsoft-Betriebssystemen (OSes), die aus extrem leistungsfähigen Maschinen besteht. Windows Server wurde erstmals im April 2003 veröffentlicht. Es wird typischerweise auf stark genutzten Servern installiert, die als Rückgrat der meisten IT-Unternehmen, Anwendungen und Dienste dienen. Der Server übernimmt die administrativen gruppenbezogenen Aktivitäten in einem Netzwerk. Er organisiert, speichert, sendet und empfängt Dateien von Geräten, die mit einem Netzwerk verbunden sind.

Was ist WebDAV?

WebDAV, oder Web Distributed Authoring and Versioning, erweitert HTTP, sodass Benutzer Dateien auf einem Webserver gemeinsam verwalten und bearbeiten können. Es unterstützt Dateifreigabe, Bearbeitung und Versionsverwaltung direkt über eine Weboberfläche und bietet eine kollaborativere und firewallfreundlichere Alternative zu FTP. WebDAV ermöglicht das direkte Bearbeiten von Dateien vor Ort, was es ideal für Teamprojekte macht.

Beschreibung

Dieses Skript führt einen Buffer-Overflow-Angriff mithilfe der Funktion ScStoragePathFromUrl im WebDAV-Dienst in Internet Information Services (IIS) 6.0 unter Microsoft Windows Server 2003 R2 aus.

Dieser PoC wurde auf den Granny/Grampa-CTF-Maschinen der Plattform hack the box getestet.

Verwendung:

root@kitploit:~
python3 exploit.py <RHOST> <RPORT> <LHOST> <LPORT> [-v]

Wobei v der Verbose-Parameter ist, der Debug-Spuren anzeigt.

Referenzen & Entdecker

  • ExploitDB
  • g0rx Github

CVE-Entdecker: Zhiniang Peng & Chen Wu.

Tool herunterladen