
PoC para CVE-2021-31166, un use-after-free remoto de HTTP.sys desencadenado de forma remota. Aunque fue definido como ejecución remota de comandos, solo puede causar que el sistema falle.
Esta es una prueba de concepto para CVE-2021-31166 ("Vulnerabilidad de ejecución remota de código en la pila de protocolos HTTP"), una desreferencia de use-after-free en http.sys corregida por Microsoft en mayo de 2021.
Hasta donde sé, solo puede provocar el bloqueo del programa, úselo con precaución.
Windows Server, versión 20H2 (instalación Server Core)
Windows 10 Versión 20H2 para sistemas basados en ARM64
Windows 10 Versión 20H2 para sistemas de 32 bits
Windows 10 Versión 20H2 para sistemas basados en x64
Windows Server, versión 2004 (instalación Server Core)
Windows 10 Versión 2004 para sistemas basados en x64
Windows 10 Versión 2004 para sistemas basados en ARM64
Windows 10 Versión 2004 para sistemas de 32 bits
Vulnerabilidad de ejecución remota de código en la pila de protocolos HTTP