Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-31166 — Vulnérabilité d'exécution de code à distance de la pile de protocoles HTTP de Windows CVE-2021-31166 | Kitploit
Outils/GitHubGitHub/zz-socmap/cve-2021-31166
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubzz-socmap/cve-2021-31166

CVE-2021-31166

Vulnérabilité d'exécution de code à distance de la pile de protocoles HTTP de Windows CVE-2021-31166

Voir le dépôt
1981il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
  • CVE-2021-31166

** Description - POC pour CVE-2021-31166 : vulnérabilité d'exécution de code à distance dans la pile de protocole HTTP de Windows - créé par antx le 2021-09-27.

** Détail - [[./trigger.gif][Poc-Gif]]

** Sévérité CVE - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: CHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** Systèmes affectés - Windows Server, version 2004 (ou 20H1) (installation Server Core), - Windows 10 Version 2004 (ou 20H1) pour les systèmes ARM64/x64/32 bits, - Windows Server, version 20H2 (installation Server Core), - Windows 10 Version 20H2 pour les systèmes ARM64/x64/32 bits. - Windows Remote Management (WinRM) - Web Services on Devices (WSDAPI) - Absence des correctifs système Windows KB4598481 KB5003173 KB5000736 ou image ISO système antérieure à 2021-05.

** POC - [[./CVE-2021-31166.py][Python-Poc]] - [[./main.go][Golang-Poc]]

** Références - Réf-Source - [[https://github.com/0vercl0k/CVE-2021-31166][0vercl0k/CVE-2021-31166]] - Réf-Article - [[https://www.freebuf.com/vuls/281302.html][CVE-2021-31166 Reproduction de la vulnérabilité d'exécution de code à distance dans la pile de protocole HTTP de Windows]] - Réf-Risque - [[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-31166][Vulnérabilité d'exécution de code à distance dans la pile de protocole HTTP]] - [[https://nvd.nist.gov/vuln/detail/CVE-2021-31166][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/31xxx/CVE-2021-31166.json][CVE-2021-31166]]

Télécharger l’outil