
Repository contenente uno script NSE per la vulnerabilità CVE-2022-21907. Si tratta di una vulnerabilità di un componente (IIS) su Windows. Consente l'esecuzione remota di codice. La vulnerabilità interessa il modulo kernel http.sys, che gestisce la maggior parte delle operazioni IIS di base.
Repository contenente lo script nse per la vulnerabilità CVE-2022-21907. Si tratta di una vulnerabilità di un componente (IIS) su Windows. Consente l'esecuzione remota di codice. La vulnerabilità interessa il modulo kernel http.sys, che gestisce la maggior parte delle operazioni di base di IIS. Dopo aver caricato il payload, il server dovrebbe smettere di funzionare (DoS).
┌──(kali㉿kali)-[~/nmap-CVE-2022-21907]
└─$ nmap <target> --script=./nmap-CVE-2022-21907.nse
(...)
PORT STATE SERVICE REASON VERSION
8080/tcp open http-proxy syn-ack
| nmap-CVE-2022-21907:
| VULNERABLE:
| CVE-2022-21907 - DOS
| State: LIKELY VULNERABLE
| IDs: CVE:CVE-2022-21907
| References:
|_ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21907
Uguale a Nmap. Vedi https://nmap.org/book/man-legal.html