
Exploit para CVE-2017-7269, un desbordamiento de búfer en IIS 6.0 WebDAV, que permite la ejecución remota de código. Diseñado para su uso con Metasploit en pruebas de penetración.
Número de vulnerabilidad: CVE-2017-7269
Descubierto por: Zhiniang Peng y Chen Wu (Laboratorio de Seguridad Informática de la Universidad Tecnológica del Sur de China, Escuela de Ciencias de la Computación e Ingeniería)
Descripción de la vulnerabilidad: IIS 6.0 no habilita WebDAV de forma predeterminada; una vez que se activa el soporte de WebDAV, los servidores con IIS 6.0 instalados pueden verse afectados por esta vulnerabilidad.
Tipo de vulnerabilidad: desbordamiento de búfer
Nivel de vulnerabilidad: alto
Productos afectados: Microsoft Windows Server 2003 R2 con IIS 6.0 que tiene habilitado el servicio WebDAV
Función desencadenante: ScStoragePathFromUr
Información adicional: la función ScStoragePathFromUr se llama dos veces
Detalles de la vulnerabilidad: La función ScStorgPathFromUrl en el servicio WebDAV de IIS 6.0 en Windows Server 2003 R2 tiene una vulnerabilidad de desbordamiento de búfer. Un atacante remoto puede ejecutar código arbitrario mediante una solicitud PROPFIND con un encabezado largo que comienza con "if: <http://". Esta vulnerabilidad ha sido explotada desde julio de 2016.
El exploit de esta vulnerabilidad que se proporciona aquí debe usarse junto con Metasploit en Kali.