Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-31166-Exploit — Exploit per la vulnerabilità RCE dello stack di protocollo HTTP di Microsoft (CVE-2021-31166) | Kitploit
Strumenti/GitHubGitHub/y0g3sh-99/cve-2021-31166-exploit
Analisi delle VulnerabilitàExploitSicurezza Web
GitHuby0g3sh-99/cve-2021-31166-exploit

CVE-2021-31166-Exploit

Exploit per la vulnerabilità RCE dello stack di protocollo HTTP di Microsoft (CVE-2021-31166)

Vedi Repository
725 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-31166-Exploit

Exploit per la vulnerabilità RCE dello stack di protocollo HTTP di MS (CVE-2021-31166)

Una richiesta HTTP appositamente costruita e mirata a una versione vulnerabile di Windows provocherà un attacco DoS. E il server verrà riavviato con un errore di schermata blu. Http.sys è un driver del kernel di Windows responsabile della gestione delle richieste HTTP e della creazione di una risposta per queste. Questo driver http.sys vulnerabile non riesce a gestire un header "Accept-Encoding" appositamente costruito e va in crash. Di conseguenza, il server si riavvierà. Nella schermata blu, possiamo vedere un errore con "Stop Code: KERNEL SECURITY CHECK FAILED" Questa è una vulnerabilità critica con CVSS 9.8, facile da sfruttare.

Versioni di Windows vulnerabili: Windows 10 e Windows Server 2016 (versioni 20h2 e 2004 per entrambi)

Altri riferimenti:

https://nvd.nist.gov/vuln/detail/CVE-2021-31166

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31166

Scarica lo strumento