
Exploit para la vulnerabilidad RCE de la pila de protocolos HTTP de Microsoft (CVE-2021-31166)
Exploit para la vulnerabilidad RCE de la pila de protocolos HTTP de Microsoft (CVE-2021-31166)
Una solicitud Http especialmente manipulada dirigida a una versión vulnerable de Windows resultará en un ataque DOS. Y el servidor se reiniciará con un error de pantalla azul. Http.sys es un controlador del kernel de Windows responsable de manejar las solicitudes http y de elaborar una respuesta para estas. Este controlador http.sys vulnerable no puede manejar el encabezado "Accept-Encoding" manipulado, y se bloquea. Como resultado, el servidor se reiniciará. En la pantalla azul, podemos ver un error con "Stop Code: KERNEL SECURITY CHECK FAILED" Esta es una vulnerabilidad crítica con CVSS 9.8, fácil de explotar.
Versiones de Windows vulnerables: Windows 10 y Windows Server 2016 (versiones 20h2 y 2004 para ambos)
Más referencias:
https://nvd.nist.gov/vuln/detail/CVE-2021-31166
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31166