
CVE-2021-31166 के लिए PoC, एक दूरस्थ HTTP.sys उपयोग-के-बाद-मुक्त जो दूरस्थ रूप से ट्रिगर होता है। हालांकि इसे दूरस्थ कमांड निष्पादन के रूप में परिभाषित किया गया था, यह केवल सिस्टम को क्रैश कर सकता है।
यह CVE-2021-31166 ("HTTP Protocol Stack Remote Code Execution Vulnerability") का एक proof of concept है, जो http.sys में एक use-after-free dereference है जिसे माइक्रोसॉफ्ट ने मई 2021 में पैच किया था।
जहाँ तक मुझे पता है, यह केवल प्रोग्राम को क्रैश करने के लिए ट्रिगर कर सकता है, कृपया सावधानी से उपयोग करें।
Windows Server, version 20H2 (Server Core Installation)
Windows 10 Version 20H2 for ARM64-based Systems
Windows 10 Version 20H2 for 32-bit Systems
Windows 10 Version 20H2 for x64-based Systems
Windows Server, version 2004 (Server Core installation)
Windows 10 Version 2004 for x64-based Systems
Windows 10 Version 2004 for ARM64-based Systems
Windows 10 Version 2004 for 32-bit Systems