
CVE-2015-1635-POC,निर्दिष्ट IP और पोर्ट के साथ HTTP.sys भेद्यता की पुष्टि करें।
HTTP.sys Microsoft Windows में HTTP अनुरोधों को संसाधित करने वाला कर्नेल ड्राइवर है। IIS सर्वर के प्रदर्शन को अनुकूलित करने के लिए इसे IIS6.0 से पेश किया गया था, और IIS सेवा प्रक्रिया HTTP.sys पर निर्भर करती है। HTTP.sys दूरस्थ कोड निष्पादन भेद्यता वास्तव में HTTP.sys की पूर्णांक अतिप्रवाह (integer overflow) भेद्यता है।
CVE-2015-1635-POC.py IP/डोमेन और पोर्ट निर्दिष्ट करके भेद्यता सत्यापन कर सकता है।
POC उपयोग विधि: python3 CVE-2015-1635-POC.py -i [ip/domain] -p [port]
Usage: python3 CVE-2015-1635-POC.py [options]
Options:
-h, --help Show basic help message
-i, --ip Target IP or Domain(e,g. "wolke.cn")
-p, --port Target port
[+] example: python3 CVE-2015-1635-POC.py -i 10.0.0.1 -p 80