
Internet Information Services (IIS) は、Windowsシステム上で動作して要求されたHTMLページやファイルを提供する、Microsoftによる柔軟で汎用的なウェブサーバーです。IISウェブサーバーはリモートクライアントコンピュータからの要求を受け付け、適切な応答を返します。この基本的な機能により、ウェブサーバーは企業イントラネットなどのローカルエリアネットワーク(LAN)やインターネットなどのワイドエリアネットワーク(WAN)上で情報を共有・配信できます。
Microsoftオペレーティングシステム(OS)のラインであり、非常に強力なマシンで構成されています。Windows Serverは2003年4月に初めてリリースされました。通常、多くのIT企業、アプリケーション、サービスのバックボーンとして機能する高負荷サーバーにインストールされます。このサーバーはネットワーク上の管理グループ関連のアクティビティを処理し、ネットワークに接続されたデバイスからのファイルの整理、保存、送信、受信を行います。
WebDAV(Web Distributed Authoring and Versioning)はHTTPを拡張し、ユーザーがウェブサーバー上のファイルを協力的に管理・編集できるようにします。ファイル共有、編集、バージョン管理をウェブインターフェースを介して直接サポートし、FTPよりも協力的でファイアウォールに優しい代替手段を提供します。WebDAVはその場でのファイル編集を容易にし、チームプロジェクトに最適です。
このスクリプトは、Microsoft Windows Server 2003 R2のInternet Information Services (IIS) 6.0におけるWebDAVサービスのScStoragePathFromUrl関数を使用したバッファオーバーフロー攻撃を実行します。
このPoCは、hack the boxプラットフォームのGranny/Grampa CTFマシンでテストされました。
python3 exploit.py <RHOST> <RPORT> <LHOST> <LPORT> [-v]
ここでvは詳細パラメータであり、デバッグトレイルを表示します。
CVE 発見者: Zhiniang Peng と Chen Wu