Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/y0g3sh-99/cve-2021-31166-exploit
Analyse des VulnérabilitésExploitationSécurité Web
GitHuby0g3sh-99/cve-2021-31166-exploit

CVE-2021-31166-Exploit

Exploit pour la vulnérabilité RCE de MS Http Protocol Stack (CVE-2021-31166)

Voir le dépôt
722il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-31166-Exploit

Exploit pour la vulnérabilité RCE du protocole HTTP Stack de Microsoft (CVE-2021-31166)

Une requête Http spécialement conçue ciblant une version Windows vulnérable entraînera une attaque DOS. Et le serveur redémarrera avec une erreur d'écran bleu. Http.sys est un pilote du noyau Windows chargé de gérer les requêtes http et de construire une réponse pour celles-ci. Ce pilote http.sys vulnérable ne peut pas gérer un en-tête "Accept-Encoding" spécialement conçu et plante. En conséquence, le serveur redémarre. Sur l'écran bleu, nous pouvons voir l'erreur avec "Stop Code: KERNEL SECURITY CHECK FAILED" Il s'agit d'une vulnérabilité critique avec un CVSS de 9.8, facile à exploiter.

Versions Windows vulnérables : Windows 10, et Windows Server 2016 (versions 20h2 et 2004 pour les deux)

Plus de références :

https://nvd.nist.gov/vuln/detail/CVE-2021-31166

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31166

Télécharger l’outil