
Proof-of-concept in Python per CVE-2017-7269, un buffer overflow in IIS 6.0 WebDAV, che consente l'esecuzione remota di codice su Windows Server 2003 R2.
Internet Information Services (IIS) è un server web flessibile e generico di Microsoft che gira su sistemi Windows per servire pagine HTML o file richiesti. Un server web IIS accetta richieste da computer client remoti e restituisce la risposta appropriata. Questa funzionalità di base consente ai server web di condividere e distribuire informazioni attraverso reti locali (LAN), come le intranet aziendali, e reti geografiche (WAN), come Internet.
È una linea di sistemi operativi Microsoft (OS) composta da macchine estremamente potenti. Windows Server è stato lanciato per la prima volta nell'aprile 2003. Viene tipicamente installato su server pesanti che fungono da spina dorsale per la maggior parte delle aziende IT, applicazioni e servizi. Il server gestisce le attività amministrative di gruppo su una rete. Organizza, memorizza, invia e riceve file dai dispositivi connessi a una rete.
WebDAV, o Web Distributed Authoring and Versioning, estende HTTP per consentire agli utenti di gestire e modificare file in modo collaborativo su un server web. Supporta la condivisione, la modifica e il versionamento dei file direttamente tramite un'interfaccia web, offrendo un'alternativa più collaborativa e firewall-friendly a FTP. WebDAV facilita la modifica dei file sul posto, rendendolo ideale per progetti di gruppo.
Questo script esegue un attacco di buffer overflow utilizzando la funzione ScStoragePathFromUrl nel servizio WebDAV di Internet Information Services (IIS) 6.0 in Microsoft Windows Server 2003 R2.
Questa PoC è stata testata sulle macchine CTF Granny/Grampa della piattaforma hack the box.
python3 exploit.py <RHOST> <RPORT> <LHOST> <LPORT> [-v]
Dove v è il parametro verbose, che mostrerà le tracce di debug.
Scopritori CVE: Zhiniang Peng & Chen Wu.