Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-7269 — CVE-2017-7269 के लिए पायथन प्रूफ-ऑफ-कॉन्सेप्ट, IIS 6.0 WebDAV में बफर ओवरफ्लो, विंडोज सर्वर 2003 R2 पर रिमोट कोड निष्पादन सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/vanishedpeople/cve-2017-7269
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंग
GitHubvanishedpeople/cve-2017-7269

CVE-2017-7269

CVE-2017-7269 के लिए पायथन प्रूफ-ऑफ-कॉन्सेप्ट, IIS 6.0 WebDAV में बफर ओवरफ्लो, विंडोज सर्वर 2003 R2 पर रिमोट कोड निष्पादन सक्षम करता है।

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE 2017.7269 PoC

अनुक्रमणिका

  • CVE 2017.7269 PoC
    • अनुक्रमणिका
    • लेखक
    • सारांश
      • माइक्रोसॉफ्ट IIS क्या है?
      • Microsft Windows server क्या है?
      • WebDAV क्या है?
    • विवरण
      • उपयोग:
    • संदर्भ और खोजकर्ता

लेखक

  • NoexDevPen - Beacons Profile
  • mag4no10 - Beacons Profile

सारांश

माइक्रोसॉफ्ट IIS क्या है?

इंटरनेट सूचना सेवाएँ (IIS) माइक्रोसॉफ्ट का एक लचीला, सामान्य-उद्देश्यीय वेब सर्वर है जो विंडोज सिस्टम पर चलता है ताकि अनुरोधित HTML पृष्ठों या फ़ाइलों को प्रदान कर सके। एक IIS वेब सर्वर दूरस्थ क्लाइंट कंप्यूटरों से अनुरोध स्वीकार करता है और उचित प्रतिक्रिया लौटाता है। यह मूल कार्यक्षमता वेब सर्वरों को स्थानीय क्षेत्र नेटवर्क (LAN), जैसे कॉर्पोरेट इंट्रानेट, और व्यापक क्षेत्र नेटवर्क (WAN), जैसे इंटरनेट, पर जानकारी साझा करने और वितरित करने की अनुमति देती है।

Microsft Windows server क्या है?

यह माइक्रोसॉफ्ट ऑपरेटिंग सिस्टम (OSes) की एक श्रृंखला है जिसमें अत्यधिक शक्तिशाली मशीनें शामिल हैं। विंडोज सर्वर पहली बार अप्रैल 2003 में लॉन्च किया गया था। यह आमतौर पर भारी उपयोग वाले सर्वरों पर स्थापित किया जाता है जो अधिकांश IT कंपनियों, अनुप्रयोगों और सेवाओं की रीढ़ के रूप में कार्य करते हैं। सर्वर नेटवर्क पर प्रशासनिक समूह-संबंधित गतिविधियों को संभालता है। यह नेटवर्क से जुड़े उपकरणों से फ़ाइलों को व्यवस्थित, संग्रहीत, भेजता और प्राप्त करता है।

WebDAV क्या है?

WebDAV, या वेब वितरित लेखन और संस्करण (Web Distributed Authoring and Versioning), HTTP को बढ़ाता है ताकि उपयोगकर्ता वेब सर्वर पर फ़ाइलों को सहयोगात्मक रूप से प्रबंधित और संपादित कर सकें। यह सीधे वेब इंटरफ़ेस के माध्यम से फ़ाइल साझाकरण, संपादन और संस्करण का समर्थन करता है, जो FTP के लिए एक अधिक सहयोगी और फ़ायरवॉल-अनुकूल विकल्प प्रदान करता है। WebDAV स्थान-स्थान पर फ़ाइल संपादन की सुविधा देता है, जो इसे टीम परियोजनाओं के लिए आदर्श बनाता है।

विवरण

यह स्क्रिप्ट माइक्रोसॉफ्ट विंडोज सर्वर 2003 R2 में इंटरनेट सूचना सेवाओं (IIS) 6.0 में WebDAV सेवा में ScStoragePathFromUrl फ़ंक्शन का उपयोग करके एक बफर ओवरफ़्लो अटैक करती है।

इस PoC का परीक्षण हैक द बॉक्स प्लेटफ़ॉर्म पर Granny/Grampa CTF मशीनों पर किया गया।

उपयोग:

root@kitploit:~
python3 exploit.py <RHOST> <RPORT> <LHOST> <LPORT> [-v]

जहाँ v वर्बोज़ पैरामीटर है, जो डीबग ट्रेल प्रदर्शित करेगा।

संदर्भ और खोजकर्ता

  • ExploitDB
  • g0rx Github

CVE खोजकर्ता: Zhiniang Peng और Chen Wu.

टूल डाउनलोड करें