
Exploit pour la vulnérabilité RCE de MS Http Protocol Stack (CVE-2021-31166)
Exploit pour la vulnérabilité RCE du protocole HTTP Stack de Microsoft (CVE-2021-31166)
Une requête Http spécialement conçue ciblant une version Windows vulnérable entraînera une attaque DOS. Et le serveur redémarrera avec une erreur d'écran bleu. Http.sys est un pilote du noyau Windows chargé de gérer les requêtes http et de construire une réponse pour celles-ci. Ce pilote http.sys vulnérable ne peut pas gérer un en-tête "Accept-Encoding" spécialement conçu et plante. En conséquence, le serveur redémarre. Sur l'écran bleu, nous pouvons voir l'erreur avec "Stop Code: KERNEL SECURITY CHECK FAILED" Il s'agit d'une vulnérabilité critique avec un CVSS de 9.8, facile à exploiter.
Versions Windows vulnérables : Windows 10, et Windows Server 2016 (versions 20h2 et 2004 pour les deux)
Plus de références :
https://nvd.nist.gov/vuln/detail/CVE-2021-31166
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31166