** Descripción
- POC para CVE-2021-31166: Vulnerabilidad de ejecución remota de código en la pila de protocolos HTTP de Windows
- Creado por antx el 2021-09-27.
** Detalle
- [[./trigger.gif][Poc-Gif]]
** Severidad CVE
- attackComplexity: LOW
- attackVector: NETWORK
- availabilityImpact: HIGH
- confidentialityImpact: HIGH
- integrityImpact: HIGH
- privilegesRequired: NONE
- scope: CHANGED
- userInteraction: NONE
- version: 3.1
- baseScore: 9.8
- baseSeverity: CRITICAL
** Afecta
- Windows Server, versión 2004 (o 20H1) (instalación de Server Core),
- Windows 10 versión 2004 (o 20H1) para sistemas ARM64/x64/32 bits,
- Windows Server, versión 20H2 (instalación de Server Core),
- Windows 10 versión 20H2 para sistemas ARM64/x64/32 bits.
- Administración remota de Windows (WinRM)
- Servicios web en dispositivos (WSDAPI)
- Falta del parche de sistema de Windows KB4598481 KB5003173 KB5000736 o la ISO del sistema es anterior a 2021-05.
** POC
- [[./CVE-2021-31166.py][Python-Poc]]
- [[./main.go][Golang-Poc]]
** Referencia
- Ref-Fuente
- [[https://github.com/0vercl0k/CVE-2021-31166][0vercl0k/CVE-2021-31166]]
- Ref-Artículo
- [[https://www.freebuf.com/vuls/281302.html][CVE-2021-31166 Reproducción de la vulnerabilidad de ejecución remota de código en la pila de protocolos HTTP de Windows]]
- Ref-Riesgo
- [[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-31166][Vulnerabilidad de ejecución remota de código en la pila de protocolos HTTP]]
- [[https://nvd.nist.gov/vuln/detail/CVE-2021-31166][NVD]]
- CVE
- [[https://github.com/CVEProject/cvelist/blob/master/2021/31xxx/CVE-2021-31166.json][CVE-2021-31166]]