** विवरण
- CVE-2021-31166 के लिए POC: विंडोज HTTP प्रोटोकॉल स्टैक रिमोट कोड निष्पादन भेद्यता
- antx द्वारा 2021-09-27 को निर्मित।
** विस्तार
- [[./trigger.gif][Poc-Gif]]
** CVE गंभीरता
- attackComplexity: निम्न
- attackVector: नेटवर्क
- availabilityImpact: उच्च
- confidentialityImpact: उच्च
- integrityImpact: उच्च
- privilegesRequired: कोई नहीं
- scope: परिवर्तित
- userInteraction: कोई नहीं
- version: 3.1
- baseScore: 9.8
- baseSeverity: गंभीर
** प्रभावित
- विंडोज सर्वर, संस्करण 2004 (या 20H1) (सर्वर कोर स्थापना),
- ARM64/x64/32-बिट सिस्टम के लिए विंडोज 10 संस्करण 2004 (या 20H1),
- विंडोज सर्वर, संस्करण 20H2 (सर्वर कोर स्थापना),
- ARM64/x64/32-बिट सिस्टम के लिए विंडोज 10 संस्करण 20H2।
- विंडोज रिमोट मैनेजमेंट (WinRM)
- डिवाइस पर वेब सेवाएँ (WSDAPI)
- KB4598481 KB5003173 KB5000736 विंडोज सिस्टम पैच की कमी या सिस्टम आईएसओ 2021-05 से पहले का है।
** POC
- [[./CVE-2021-31166.py][Python-Poc]]
- [[./main.go][Golang-Poc]]
** संदर्भ
- स्रोत-संदर्भ
- [[https://github.com/0vercl0k/CVE-2021-31166][0vercl0k/CVE-2021-31166]]
- लेख-संदर्भ
- [[https://www.freebuf.com/vuls/281302.html][CVE-2021-31166 विंडोज HTTP प्रोटोकॉल स्टैक रिमोट कोड निष्पादन भेद्यता का पुनरुत्पादन]]
- जोखिम-संदर्भ
- [[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-31166][HTTP प्रोटोकॉल स्टैक रिमोट कोड निष्पादन भेद्यता]]
- [[https://nvd.nist.gov/vuln/detail/CVE-2021-31166][NVD]]
- CVE
- [[https://github.com/CVEProject/cvelist/blob/master/2021/31xxx/CVE-2021-31166.json][CVE-2021-31166]]