
CVE-2015-1635-POC, especificar IP y puerto para verificar si existe la vulnerabilidad HTTP.sys
HTTP.sys es un controlador de kernel de Microsoft Windows que maneja las solicitudes HTTP. Fue introducido desde IIS 6.0 para optimizar el rendimiento del servidor IIS. Los procesos del servicio IIS dependen de HTTP.sys. La vulnerabilidad de ejecución remota de código en HTTP.sys es esencialmente una vulnerabilidad de desbordamiento de enteros en HTTP.sys.
CVE-2015-1635-POC.py puede especificar IP/dominio y puerto para verificar la vulnerabilidad.
Uso del POC: python3 CVE-2015-1635-POC.py -i [ip/dominio] -p [puerto]
Usage: python3 CVE-2015-1635-POC.py [options]
Options:
-h, --help Show basic help message
-i, --ip Target IP or Domain(e,g. "wolke.cn")
-p, --port Target port
[+] example: python3 CVE-2015-1635-POC.py -i 10.0.0.1 -p 80