Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-7269 | Kitploit
Outils/GitHubGitHub/vanishedpeople/cve-2017-7269
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'Intrusion
GitHubvanishedpeople/cve-2017-7269

CVE-2017-7269

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE 2017.7269 PoC

Index

  • CVE 2017.7269 PoC
    • Index
    • Auteurs
    • Résumé
      • Qu'est-ce que Microsoft IIS ?
      • Qu'est-ce que Microsft Windows server ?
      • Qu'est-ce que WebDAV ?
    • Description
      • Utilisation :
    • Références & Découvreurs

Auteurs

  • NoexDevPen - Profil Beacons
  • mag4no10 - Profil Beacons

Résumé

Qu'est-ce que Microsoft IIS ?

Internet Information Services (IIS) est un serveur web flexible et polyvalent de Microsoft qui s'exécute sur les systèmes Windows pour servir les pages HTML ou les fichiers demandés. Un serveur web IIS accepte les requêtes des ordinateurs clients distants et renvoie la réponse appropriée. Cette fonctionnalité de base permet aux serveurs web de partager et de diffuser des informations sur les réseaux locaux (LAN), comme les intranets d'entreprise, et les réseaux étendus (WAN), comme Internet.

Qu'est-ce que Microsft Windows server ?

Est une gamme de systèmes d'exploitation Microsoft (OS) composée de machines extrêmement puissantes. Windows Server a été lancé pour la première fois en avril 2003. Il est généralement installé sur des serveurs à usage intensif servant de colonne vertébrale à la plupart des entreprises informatiques, des applications et des services. Le serveur gère les activités administratives liées aux groupes sur un réseau. Il organise, stocke, envoie et reçoit les fichiers des appareils connectés à un réseau.

Qu'est-ce que WebDAV ?

WebDAV, ou Web Distributed Authoring and Versioning, améliore HTTP pour permettre aux utilisateurs de gérer et de modifier des fichiers sur un serveur web de manière collaborative. Il prend en charge le partage de fichiers, la modification et la gestion de versions directement via une interface web, offrant une alternative plus collaborative et plus conviviale pour les pare-feu que FTP. WebDAV facilite l'édition de fichiers en place, ce qui le rend idéal pour les projets d'équipe.

Description

Ce script effectue une attaque par débordement de tampon en utilisant la fonction ScStoragePathFromUrl dans le service WebDAV d'Internet Information Services (IIS) 6.0 sous Microsoft Windows Server 2003 R2.

Ce PoC a été testé sur les machines CTF Granny/Grampa sur la plateforme hack the box.

Utilisation :

root@kitploit:~
python3 exploit.py <RHOST> <RPORT> <LHOST> <LPORT> [-v]

Où v est le paramètre verbose, qui affichera les traces de débogage.

Références & Découvreurs

  • ExploitDB
  • g0rx Github

Découvreurs de la CVE : Zhiniang Peng & Chen Wu.

Télécharger l’outil