
CVE-2017-7269 के लिए Metasploit मॉड्यूल, IIS 6.0 WebDAV सेवा में बफर ओवरफ्लो जो Windows Server 2003 R2 पर रिमोट कोड निष्पादन सक्षम करता है।
भेद्यता संख्या: CVE-2017-7269
खोजकर्ता: Zhiniang Peng और Chen Wu (दक्षिण चीन प्रौद्योगिकी विश्वविद्यालय, सूचना सुरक्षा प्रयोगशाला, कंप्यूटर विज्ञान और इंजीनियरिंग स्कूल)
भेद्यता विवरण: IIS 6.0 में डिफ़ॉल्ट रूप से WebDAV सक्षम नहीं है, लेकिन यदि WebDAV समर्थन सक्षम किया जाता है, तो IIS 6.0 स्थापित सर्वर इस भेद्यता से प्रभावित हो सकता है।
भेद्यता प्रकार: बफर ओवरफ़्लो
भेद्यता स्तर: उच्च जोखिम
प्रभावित उत्पाद: Microsoft Windows Server 2003 R2 में WebDAV सेवा सक्षम IIS 6.0
ट्रिगर फ़ंक्शन: ScStoragePathFromUr फ़ंक्शन
अतिरिक्त जानकारी: ScStoragePathFromUr फ़ंक्शन को दो बार कॉल किया जाता है
भेद्यता विवरण: Windows Server 2003 R2 संस्करण के IIS 6.0 के WebDAV सेवा में ScStorgPathFromUrl फ़ंक्शन में बफर ओवरफ़्लो भेद्यता है। दूरस्थ हमलावर "if:<http://" से शुरू होने वाले लंबे हेडर PROPFIND अनुरोध के माध्यम से मनमाना कोड निष्पादित कर सकता है। इस भेद्यता का जुलाई 2016 से शोषण किया जा रहा है।
यहाँ इस भेद्यता का शोषण दिया गया है, उपयोगकर्ताओं को इसे Kali में Metasploit के साथ उपयोग करना होगा!