
CVE-2015-1635-POC, spécifie IP et port pour vérifier si la vulnérabilité HTTP.sys existe
HTTP.sys est le pilote du noyau Windows qui gère les requêtes HTTP. Introduit depuis IIS 6.0 pour optimiser les performances du serveur IIS, le processus de service IIS dépend de HTTP.sys. La vulnérabilité d'exécution de code à distance dans HTTP.sys est en fait une vulnérabilité de débordement d'entier dans HTTP.sys.
CVE-2015-1635-POC.py peut spécifier une IP/domaine, un port pour vérifier la vulnérabilité.
Utilisation du POC : python3 CVE-2015-1635-POC.py -i [ip/domaine] -p [port]
Usage: python3 CVE-2015-1635-POC.py [options]
Options:
-h, --help Show basic help message
-i, --ip Target IP or Domain(e,g. "wolke.cn")
-p, --port Target port
[+] example: python3 CVE-2015-1635-POC.py -i 10.0.0.1 -p 80