
MS Http Protocol Stack RCE भेद्यता (CVE-2021-31166) के लिए एक्सप्लॉइट
MS Http प्रोटोकॉल स्टैक RCE भेद्यता (CVE-2021-31166) के लिए Exploit
विशेष रूप से तैयार किया गया Http अनुरोध किसी भेद्य windows संस्करण को लक्षित करके DOS हमले का कारण बनेगा। और सर्वर blue screen त्रुटि के साथ रिबूट हो जाएगा। Http.sys एक windows kernel driver है जो http अनुरोधों को संभालने और उनके लिए प्रतिक्रिया तैयार करने के लिए ज़िम्मेदार है। यह भेद्य http.sys driver तैयार किए गए "Accept-Encoding" हेडर को संभाल नहीं सकता, और क्रैश हो जाता है। परिणामस्वरूप, सर्वर रिबूट हो जाएगा। blue screen पर, हम "Stop Code: KERNEL SECURITY CHECK FAILED" के साथ त्रुटि देख सकते हैं। यह CVSS 9.8 के साथ एक महत्वपूर्ण भेद्यता है, जिसका फायदा उठाना आसान है।
भेद्य windows संस्करण: Windows 10, और Windows Server 2016 (दोनों के लिए 20h2 और 2004 रिलीज़)
अधिक संदर्भ:
https://nvd.nist.gov/vuln/detail/CVE-2021-31166
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31166