
Internet Information Services (IIS) ist ein flexibler Allzweck-Webserver von Microsoft, der auf Windows-Systemen läuft, um angeforderte HTML-Seiten oder Dateien bereitzustellen. Ein IIS-Webserver nimmt Anfragen von entfernten Clientcomputern entgegen und gibt die entsprechende Antwort zurück. Diese grundlegende Funktionalität ermöglicht es Webservern, Informationen über lokale Netzwerke (LAN), wie z. B. Firmen-Intranets, und Weitverkehrsnetze (WAN), wie z. B. das Internet, gemeinsam zu nutzen und zu liefern.
Ist eine Reihe von Microsoft-Betriebssystemen (OSes), die aus extrem leistungsfähigen Maschinen besteht. Windows Server wurde erstmals im April 2003 veröffentlicht. Es wird typischerweise auf stark genutzten Servern installiert, die als Rückgrat der meisten IT-Unternehmen, Anwendungen und Dienste dienen. Der Server übernimmt die administrativen gruppenbezogenen Aktivitäten in einem Netzwerk. Er organisiert, speichert, sendet und empfängt Dateien von Geräten, die mit einem Netzwerk verbunden sind.
WebDAV, oder Web Distributed Authoring and Versioning, erweitert HTTP, sodass Benutzer Dateien auf einem Webserver gemeinsam verwalten und bearbeiten können. Es unterstützt Dateifreigabe, Bearbeitung und Versionsverwaltung direkt über eine Weboberfläche und bietet eine kollaborativere und firewallfreundlichere Alternative zu FTP. WebDAV ermöglicht das direkte Bearbeiten von Dateien vor Ort, was es ideal für Teamprojekte macht.
Dieses Skript führt einen Buffer-Overflow-Angriff mithilfe der Funktion ScStoragePathFromUrl im WebDAV-Dienst in Internet Information Services (IIS) 6.0 unter Microsoft Windows Server 2003 R2 aus.
Dieser PoC wurde auf den Granny/Grampa-CTF-Maschinen der Plattform hack the box getestet.
python3 exploit.py <RHOST> <RPORT> <LHOST> <LPORT> [-v]
Wobei v der Verbose-Parameter ist, der Debug-Spuren anzeigt.
CVE-Entdecker: Zhiniang Peng & Chen Wu.