
Repositorio que contiene un script nse para la vulnerabilidad CVE-2022-21907. Es una vulnerabilidad de componente (IIS) en Windows. Permite la ejecución remota de código. La vulnerabilidad afecta al módulo del kernel http.sys, que maneja la mayoría de las operaciones básicas de IIS.
Repositorio que contiene un script nse para la vulnerabilidad CVE-2022-21907. Es una vulnerabilidad de un componente (IIS) en Windows. Permite la ejecución remota de código. La vulnerabilidad afecta al módulo del kernel http.sys, que maneja la mayoría de las operaciones básicas de IIS. Después de cargar el payload, el servidor debería dejar de funcionar (DoS).
┌──(kali㉿kali)-[~/nmap-CVE-2022-21907]
└─$ nmap <target> --script=./nmap-CVE-2022-21907.nse
(...)
PORT STATE SERVICE REASON VERSION
8080/tcp open http-proxy syn-ack
| nmap-CVE-2022-21907:
| VULNERABLE:
| CVE-2022-21907 - DOS
| State: LIKELY VULNERABLE
| IDs: CVE:CVE-2022-21907
| References:
|_ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21907
Igual que Nmap. Ver https://nmap.org/book/man-legal.html