
Exploit per la vulnerabilità RCE dello stack di protocollo HTTP di Microsoft (CVE-2021-31166)
Exploit per la vulnerabilità RCE dello stack di protocollo HTTP di MS (CVE-2021-31166)
Una richiesta HTTP appositamente costruita e mirata a una versione vulnerabile di Windows provocherà un attacco DoS. E il server verrà riavviato con un errore di schermata blu. Http.sys è un driver del kernel di Windows responsabile della gestione delle richieste HTTP e della creazione di una risposta per queste. Questo driver http.sys vulnerabile non riesce a gestire un header "Accept-Encoding" appositamente costruito e va in crash. Di conseguenza, il server si riavvierà. Nella schermata blu, possiamo vedere un errore con "Stop Code: KERNEL SECURITY CHECK FAILED" Questa è una vulnerabilità critica con CVSS 9.8, facile da sfruttare.
Versioni di Windows vulnerabili: Windows 10 e Windows Server 2016 (versioni 20h2 e 2004 per entrambi)
Altri riferimenti:
https://nvd.nist.gov/vuln/detail/CVE-2021-31166
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31166