
PoC pour CVE-2021-31166, un use-after-free HTTP.sys distant déclenché à distance. Bien qu'il ait été défini comme une exécution de commande à distance, il ne peut que provoquer le crash du système.
Ceci est une preuve de concept pour CVE-2021-31166 ("Vulnérabilité d'exécution de code à distance dans la pile du protocole HTTP"), une utilisation après libération dans http.sys corrigée par Microsoft en mai 2021.
À ma connaissance, cela ne peut que provoquer le plantage du programme, veuillez l'utiliser avec précaution.
Windows Server, version 20H2 (Server Core Installation)
Windows 10 Version 20H2 for ARM64-based Systems
Windows 10 Version 20H2 for 32-bit Systems
Windows 10 Version 20H2 for x64-based Systems
Windows Server, version 2004 (Server Core installation)
Windows 10 Version 2004 for x64-based Systems
Windows 10 Version 2004 for ARM64-based Systems
Windows 10 Version 2004 for 32-bit Systems
Vulnérabilité d'exécution de code à distance dans la pile du protocole HTTP