
PoC für CVE-2021-31166, ein aus der Ferne ausgelöster Use-after-Free in HTTP.sys. Obwohl er als Remote-Codeausführung definiert wurde, kann er nur einen Systemabsturz verursachen.
Dies ist ein Proof of Concept für CVE-2021-31166 („HTTP Protocol Stack Remote Code Execution Vulnerability“), eine Use-after-Free-Dereferenzierung in http.sys, die von Microsoft im Mai 2021 behoben wurde.
Meines Wissens kann es nur den Absturz des Programms auslösen. Bitte mit Vorsicht verwenden.
Windows Server, version 20H2 (Server Core Installation)
Windows 10 Version 20H2 for ARM64-based Systems
Windows 10 Version 20H2 for 32-bit Systems
Windows 10 Version 20H2 for x64-based Systems
Windows Server, version 2004 (Server Core installation)
Windows 10 Version 2004 for x64-based Systems
Windows 10 Version 2004 for ARM64-based Systems
Windows 10 Version 2004 for 32-bit Systems