
CVE-2015-1635-POC, specifica IP e porta per verificare l'esistenza della vulnerabilità HTTP.sys.
HTTP.sys è un driver del kernel di Microsoft Windows che gestisce le richieste HTTP. Introdotto da IIS 6.0 per ottimizzare le prestazioni del server IIS, i processi del servizio IIS dipendono da HTTP.sys. La vulnerabilità di esecuzione remota di codice in HTTP.sys è in realtà una vulnerabilità di integer overflow in HTTP.sys.
CVE-2015-1635-POC.py consente di specificare IP/dominio e porta per la verifica della vulnerabilità.
Modalità d'uso del POC: python3 CVE-2015-1635-POC.py -i [ip/dominio] -p [porta]
Usage: python3 CVE-2015-1635-POC.py [options]
Options:
-h, --help Show basic help message
-i, --ip Target IP or Domain(e,g. "wolke.cn")
-p, --port Target port
[+] example: python3 CVE-2015-1635-POC.py -i 10.0.0.1 -p 80