
Exploit de prueba de concepto en Python para CVE-2017-7269, un desbordamiento de búfer en la función ScStoragePathFromUrl de WebDAV en IIS 6.0, que permite la ejecución remota de código en Windows Server 2003 R2.
Internet Information Services (IIS) es un servidor web flexible y de propósito general de Microsoft que se ejecuta en sistemas Windows para servir páginas HTML o archivos solicitados. Un servidor web IIS acepta solicitudes de computadoras cliente remotas y devuelve la respuesta adecuada. Esta funcionalidad básica permite a los servidores web compartir y entregar información a través de redes de área local (LAN), como intranets corporativas, y redes de área amplia (WAN), como Internet.
Es una línea de sistemas operativos (SO) de Microsoft compuesta por máquinas extremadamente potentes. Windows Server se lanzó por primera vez en abril de 2003. Por lo general, se instala en servidores de alto uso que sirven como columna vertebral para la mayoría de las empresas, aplicaciones y servicios de TI. El servidor maneja las actividades relacionadas con grupos administrativos en una red. Organiza, almacena, envía y recibe archivos de dispositivos conectados a una red.
WebDAV, o Web Distributed Authoring and Versioning (Autoría y Versionado Distribuido Web), mejora HTTP para permitir a los usuarios gestionar y editar archivos en un servidor web de forma colaborativa. Soporta compartir archivos, edición y control de versiones directamente a través de una interfaz web, ofreciendo una alternativa más colaborativa y amigable con los cortafuegos que FTP. WebDAV facilita la edición in situ de archivos, lo que lo hace ideal para proyectos en equipo.
Este script realiza un Ataque de Desbordamiento de Búfer utilizando la función ScStoragePathFromUrl en el servicio WebDAV de Internet Information Services (IIS) 6.0 en Microsoft Windows Server 2003 R2.
Esta PoC fue probada en las máquinas CTF Granny/Grampa en la plataforma hack the box.
python3 exploit.py <RHOST> <RPORT> <LHOST> <LPORT> [-v]
Donde v es el parámetro verbose, que mostrará trazas de depuración.
Descubridores del CVE: Zhiniang Peng & Chen Wu.