Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-31166 — Windows-HTTP-Protokollstapel-Sicherheitslücke zur Remote-Codeausführung CVE-2021-31166 | Kitploit
Tools/GitHubGitHub/zz-socmap/cve-2021-31166
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-ToolPayload-Entwicklung
GitHubzz-socmap/cve-2021-31166

CVE-2021-31166

Windows-HTTP-Protokollstapel-Sicherheitslücke zur Remote-Codeausführung CVE-2021-31166

Repository anzeigen
198vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
  • CVE-2021-31166

** Beschreibung - POC für CVE-2021-31166: Schwachstelle zur Remotecodeausführung im Windows-HTTP-Protokollstapel - erstellt von antx am 2021-09-27.

** Details - [[./trigger.gif][Poc-Gif]]

** CVE-Schweregrad - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: CHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** Betroffene Systeme - Windows Server, Version 2004 (oder 20H1) (Server Core-Installation), - Windows 10 Version 2004 (oder 20H1) für ARM64/x64/32-Bit-Systeme, - Windows Server, Version 20H2 (Server Core-Installation), - Windows 10 Version 20H2 für ARM64/x64/32-Bit-Systeme. - Windows Remote Management (WinRM) - Web Services on Devices (WSDAPI) - Fehlender Windows-Systempatch KB4598481 KB5003173 KB5000736 oder das System-ISO ist älter als 2021-05.

** POC - [[./CVE-2021-31166.py][Python-Poc]] - [[./main.go][Golang-Poc]]

** Referenzen - Ref-Quelle - [[https://github.com/0vercl0k/CVE-2021-31166][0vercl0k/CVE-2021-31166]] - Ref-Artikel - [[https://www.freebuf.com/vuls/281302.html][CVE-2021-31166 Reproduktion der Schwachstelle zur Remotecodeausführung im Windows-HTTP-Protokollstapel]] - Ref-Risiko - [[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-31166][Sicherheitsanfälligkeit im HTTP-Protokollstapel bezüglich Remotecodeausführung]] - [[https://nvd.nist.gov/vuln/detail/CVE-2021-31166][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/31xxx/CVE-2021-31166.json][CVE-2021-31166]]

Tool herunterladen