
CVE-2015-1635-POC,指定IP与端口验证HTTP.sys漏洞是否存在
HTTP.sys ist ein Kernel-Treiber von Microsoft Windows zur Verarbeitung von HTTP-Anfragen. Zur Optimierung der IIS-Serverleistung wurde er mit IIS 6.0 eingeführt. Der IIS-Dienstprozess ist auf HTTP.sys angewiesen. Die Remote-Codeausführungsschwachstelle in HTTP.sys ist im Wesentlichen eine Integer-Überlaufschwachstelle in HTTP.sys.
CVE-2015-1635-POC.py ermöglicht die Angabe von IP/Domain und Port zur Schwachstellenüberprüfung.
Verwendung des POC: python3 CVE-2015-1635-POC.py -i [ip/domain] -p [port]
Usage: python3 CVE-2015-1635-POC.py [options]
Options:
-h, --help Show basic help message
-i, --ip Target IP or Domain(e,g. "wolke.cn")
-p, --port Target port
[+] example: python3 CVE-2015-1635-POC.py -i 10.0.0.1 -p 80