Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-7269 — Exploit de prueba de concepto en Python para CVE-2017-7269, un desbordamiento de búfer en la función ScStoragePathFromUrl de WebDAV en IIS 6.0, que permite la ejecución remota de código en Windows Server 2003 R2. | Kitploit
Herramientas/GitHubGitHub/vanishedpeople/cve-2017-7269
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de Penetración
GitHubvanishedpeople/cve-2017-7269

CVE-2017-7269

Exploit de prueba de concepto en Python para CVE-2017-7269, un desbordamiento de búfer en la función ScStoragePathFromUrl de WebDAV en IIS 6.0, que permite la ejecución remota de código en Windows Server 2003 R2.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 añoAún no revisado

CVE 2017.7269 PoC

Índice

  • CVE 2017.7269 PoC
    • Índice
    • Autores
    • Resumen
      • ¿Qué es Microsoft IIS?
      • ¿Qué es Microsft Windows Server?
      • ¿Qué es WebDAV?
    • Descripción
      • Uso:
    • Referencias y Descubridores

Autores

  • NoexDevPen - Perfil de Beacons
  • mag4no10 - Perfil de Beacons

Resumen

¿Qué es Microsoft IIS?

Internet Information Services (IIS) es un servidor web flexible y de propósito general de Microsoft que se ejecuta en sistemas Windows para servir páginas HTML o archivos solicitados. Un servidor web IIS acepta solicitudes de computadoras cliente remotas y devuelve la respuesta adecuada. Esta funcionalidad básica permite a los servidores web compartir y entregar información a través de redes de área local (LAN), como intranets corporativas, y redes de área amplia (WAN), como Internet.

¿Qué es Microsft Windows Server?

Es una línea de sistemas operativos (SO) de Microsoft compuesta por máquinas extremadamente potentes. Windows Server se lanzó por primera vez en abril de 2003. Por lo general, se instala en servidores de alto uso que sirven como columna vertebral para la mayoría de las empresas, aplicaciones y servicios de TI. El servidor maneja las actividades relacionadas con grupos administrativos en una red. Organiza, almacena, envía y recibe archivos de dispositivos conectados a una red.

¿Qué es WebDAV?

WebDAV, o Web Distributed Authoring and Versioning (Autoría y Versionado Distribuido Web), mejora HTTP para permitir a los usuarios gestionar y editar archivos en un servidor web de forma colaborativa. Soporta compartir archivos, edición y control de versiones directamente a través de una interfaz web, ofreciendo una alternativa más colaborativa y amigable con los cortafuegos que FTP. WebDAV facilita la edición in situ de archivos, lo que lo hace ideal para proyectos en equipo.

Descripción

Este script realiza un Ataque de Desbordamiento de Búfer utilizando la función ScStoragePathFromUrl en el servicio WebDAV de Internet Information Services (IIS) 6.0 en Microsoft Windows Server 2003 R2.

Esta PoC fue probada en las máquinas CTF Granny/Grampa en la plataforma hack the box.

Uso:

root@kitploit:~
python3 exploit.py <RHOST> <RPORT> <LHOST> <LPORT> [-v]

Donde v es el parámetro verbose, que mostrará trazas de depuración.

Referencias y Descubridores

  • ExploitDB
  • g0rx Github

Descubridores del CVE: Zhiniang Peng & Chen Wu.

Descargar herramienta