Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-31166 — Vulnerabilidad de ejecución remota de código en la pila de protocolos HTTP de Windows CVE-2021-31166 | Kitploit
Herramientas/GitHubGitHub/zz-socmap/cve-2021-31166
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubzz-socmap/cve-2021-31166

CVE-2021-31166

Vulnerabilidad de ejecución remota de código en la pila de protocolos HTTP de Windows CVE-2021-31166

Ver Repositorio
198hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
  • CVE-2021-31166

** Descripción - POC para CVE-2021-31166: Vulnerabilidad de ejecución remota de código en la pila de protocolos HTTP de Windows - Creado por antx el 2021-09-27.

** Detalle - [[./trigger.gif][Poc-Gif]]

** Severidad CVE - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: CHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** Afecta - Windows Server, versión 2004 (o 20H1) (instalación de Server Core), - Windows 10 versión 2004 (o 20H1) para sistemas ARM64/x64/32 bits, - Windows Server, versión 20H2 (instalación de Server Core), - Windows 10 versión 20H2 para sistemas ARM64/x64/32 bits. - Administración remota de Windows (WinRM) - Servicios web en dispositivos (WSDAPI) - Falta del parche de sistema de Windows KB4598481 KB5003173 KB5000736 o la ISO del sistema es anterior a 2021-05.

** POC - [[./CVE-2021-31166.py][Python-Poc]] - [[./main.go][Golang-Poc]]

** Referencia - Ref-Fuente - [[https://github.com/0vercl0k/CVE-2021-31166][0vercl0k/CVE-2021-31166]] - Ref-Artículo - [[https://www.freebuf.com/vuls/281302.html][CVE-2021-31166 Reproducción de la vulnerabilidad de ejecución remota de código en la pila de protocolos HTTP de Windows]] - Ref-Riesgo - [[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-31166][Vulnerabilidad de ejecución remota de código en la pila de protocolos HTTP]] - [[https://nvd.nist.gov/vuln/detail/CVE-2021-31166][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/31xxx/CVE-2021-31166.json][CVE-2021-31166]]

Descargar herramienta