
Internet Information Services (IIS) est un serveur web flexible et polyvalent de Microsoft qui s'exécute sur les systèmes Windows pour servir les pages HTML ou les fichiers demandés. Un serveur web IIS accepte les requêtes des ordinateurs clients distants et renvoie la réponse appropriée. Cette fonctionnalité de base permet aux serveurs web de partager et de diffuser des informations sur les réseaux locaux (LAN), comme les intranets d'entreprise, et les réseaux étendus (WAN), comme Internet.
Est une gamme de systèmes d'exploitation Microsoft (OS) composée de machines extrêmement puissantes. Windows Server a été lancé pour la première fois en avril 2003. Il est généralement installé sur des serveurs à usage intensif servant de colonne vertébrale à la plupart des entreprises informatiques, des applications et des services. Le serveur gère les activités administratives liées aux groupes sur un réseau. Il organise, stocke, envoie et reçoit les fichiers des appareils connectés à un réseau.
WebDAV, ou Web Distributed Authoring and Versioning, améliore HTTP pour permettre aux utilisateurs de gérer et de modifier des fichiers sur un serveur web de manière collaborative. Il prend en charge le partage de fichiers, la modification et la gestion de versions directement via une interface web, offrant une alternative plus collaborative et plus conviviale pour les pare-feu que FTP. WebDAV facilite l'édition de fichiers en place, ce qui le rend idéal pour les projets d'équipe.
Ce script effectue une attaque par débordement de tampon en utilisant la fonction ScStoragePathFromUrl dans le service WebDAV d'Internet Information Services (IIS) 6.0 sous Microsoft Windows Server 2003 R2.
Ce PoC a été testé sur les machines CTF Granny/Grampa sur la plateforme hack the box.
python3 exploit.py <RHOST> <RPORT> <LHOST> <LPORT> [-v]
Où v est le paramètre verbose, qui affichera les traces de débogage.
Découvreurs de la CVE : Zhiniang Peng & Chen Wu.