
Modulo Metasploit per CVE-2017-7269, un buffer overflow nel servizio WebDAV di IIS 6.0 che consente l'esecuzione di codice in remoto su Windows Server 2003 R2.
Identificativo vulnerabilità: CVE-2017-7269
Scopritori: Zhiniang Peng e Chen Wu (Laboratorio di Sicurezza Informatica, Scuola di Ingegneria Informatica e Scienze, Università di Tecnologia della Cina Meridionale)
Descrizione: IIS 6.0 non abilita WebDAV per impostazione predefinita; una volta attivato il supporto WebDAV, i server con IIS 6.0 installato potrebbero essere vulnerabili a questa falla.
Tipo di vulnerabilità: Buffer Overflow
Gravità: Alta
Prodotti interessati: Microsoft Windows Server 2003 R2 con IIS 6.0 che esegue il servizio WebDAV
Funzione trigger: ScStoragePathFromUr
Informazioni aggiuntive: La funzione ScStoragePathFromUr viene chiamata due volte
Dettagli vulnerabilità: Esiste una vulnerabilità di buffer overflow nella funzione ScStorgPathFromUrl del servizio WebDAV di IIS 6.0 su Windows Server 2003 R2. Un attaccante remoto può eseguire codice arbitrario inviando una richiesta PROPFIND con un lungo header che inizia con "if:<http://". Questa vulnerabilità è stata sfruttata a partire da luglio 2016.
L'exploit per questa vulnerabilità fornito qui richiede l'utilizzo congiunto di Metasploit su Kali!