Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-7269 — Module Metasploit pour CVE-2017-7269, un dépassement de tampon dans le service WebDAV d'IIS 6.0 permettant l'exécution de code à distance sur Windows Server 2003 R2. | Kitploit
Outils/GitHubGitHub/al1ex/cve-2017-7269
Frameworks d'ExploitationAnalyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubal1ex/cve-2017-7269

CVE-2017-7269

Module Metasploit pour CVE-2017-7269, un dépassement de tampon dans le service WebDAV d'IIS 6.0 permettant l'exécution de code à distance sur Windows Server 2003 R2.

Voir le dépôt
116il y a 8 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2017-7269

Numéro de vulnérabilité : CVE-2017-7269

Découverte par : Zhiniang Peng et Chen Wu (Laboratoire de sécurité informatique de l'Université de technologie de Chine du Sud, École d'informatique et d'ingénierie)

Description : IIS 6.0 n'active pas WebDAV par défaut. Une fois WebDAV activé, les serveurs exécutant IIS 6.0 deviennent vulnérables à cette faille.

Type : Débordement de tampon

Gravité : Critique

Produits concernés : Microsoft Windows Server 2003 R2 avec IIS 6.0 et le service WebDAV activé

Fonction déclencheuse : ScStoragePathFromUr

Informations complémentaires : La fonction ScStoragePathFromUr est appelée deux fois

Détails : Une vulnérabilité de débordement de tampon existe dans la fonction ScStorgPathFromUrl du service WebDAV d'IIS 6.0 sur Windows Server 2003 R2. Un attaquant distant peut exécuter du code arbitraire en envoyant une requête PROPFIND avec un en-tête long commençant par "if:<http://". Cette vulnérabilité est exploitée depuis juillet 2016.

Notes

L'exploit de cette vulnérabilité fourni ici doit être utilisé avec Metasploit, présent dans Kali.

Télécharger l’outil