脆弱性CVE-2022-21907用のnseスクリプトを含むリポジトリ。これはWindows上のコンポーネント(IIS)の脆弱性で、リモートコード実行を可能にします。この脆弱性は、IISのほとんどの基本操作を処理するカーネルモジュールhttp.sysに影響を与えます。ペイロードをアップロードすると、サーバーは動作を停止します(DoS)。
┌──(kali㉿kali)-[~/nmap-CVE-2022-21907]
└─$ nmap <target> --script=./nmap-CVE-2022-21907.nse
(...)
PORT STATE SERVICE REASON VERSION
8080/tcp open http-proxy syn-ack
| nmap-CVE-2022-21907:
| VULNERABLE:
| CVE-2022-21907 - DOS
| State: LIKELY VULNERABLE
| IDs: CVE:CVE-2022-21907
| References:
|_ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21907
Nmapと同じ。 https://nmap.org/book/man-legal.html を参照してください。