
Module Metasploit pour CVE-2017-7269, un dépassement de tampon dans le service WebDAV d'IIS 6.0 permettant l'exécution de code à distance sur Windows Server 2003 R2.
Numéro de vulnérabilité : CVE-2017-7269
Découverte par : Zhiniang Peng et Chen Wu (Laboratoire de sécurité informatique de l'Université de technologie de Chine du Sud, École d'informatique et d'ingénierie)
Description : IIS 6.0 n'active pas WebDAV par défaut. Une fois WebDAV activé, les serveurs exécutant IIS 6.0 deviennent vulnérables à cette faille.
Type : Débordement de tampon
Gravité : Critique
Produits concernés : Microsoft Windows Server 2003 R2 avec IIS 6.0 et le service WebDAV activé
Fonction déclencheuse : ScStoragePathFromUr
Informations complémentaires : La fonction ScStoragePathFromUr est appelée deux fois
Détails : Une vulnérabilité de débordement de tampon existe dans la fonction ScStorgPathFromUrl du service WebDAV d'IIS 6.0 sur Windows Server 2003 R2. Un attaquant distant peut exécuter du code arbitraire en envoyant une requête PROPFIND avec un en-tête long commençant par "if:<http://". Cette vulnérabilité est exploitée depuis juillet 2016.
L'exploit de cette vulnérabilité fourni ici doit être utilisé avec Metasploit, présent dans Kali.