
CVE-2015-1635-POC, gibt IP und Port an, um zu überprüfen, ob die HTTP.sys-Schwachstelle vorhanden ist
HTTP.sys ist ein Kernel-Treiber von Microsoft Windows zur Verarbeitung von HTTP-Anfragen. Zur Optimierung der IIS-Serverleistung wurde er mit IIS 6.0 eingeführt. Der IIS-Dienstprozess ist auf HTTP.sys angewiesen. Die Remote-Codeausführungsschwachstelle in HTTP.sys ist im Wesentlichen eine Integer-Überlaufschwachstelle in HTTP.sys.
CVE-2015-1635-POC.py ermöglicht die Angabe von IP/Domain und Port zur Schwachstellenüberprüfung.
Verwendung des POC: python3 CVE-2015-1635-POC.py -i [ip/domain] -p [port]
Usage: python3 CVE-2015-1635-POC.py [options]
Options:
-h, --help Show basic help message
-i, --ip Target IP or Domain(e,g. "wolke.cn")
-p, --port Target port
[+] example: python3 CVE-2015-1635-POC.py -i 10.0.0.1 -p 80