
Metasploit 모듈 for CVE-2017-7269, IIS 6.0 WebDAV 서비스의 버퍼 오버플로우로 Windows Server 2003 R2에서 원격 코드 실행을 가능하게 합니다.
취약점 번호: CVE-2017-7269
발견자: Zhiniang Peng 및 Chen Wu (화난이공대학 정보보안 연구실, 컴퓨터과학 및 공학과)
취약점 설명: IIS 6.0은 기본적으로 WebDAV를 활성화하지 않지만, WebDAV 지원이 활성화되면 IIS 6.0이 설치된 서버는 이 취약점의 위협을 받을 수 있습니다.
취약점 유형: 버퍼 오버플로우
취약점 등급: 높음(고위험)
영향 제품: WebDAV 서비스를 활성화한 IIS 6.0이 설치된 Microsoft Windows Server 2003 R2
트리거 함수: ScStoragePathFromUr 함수
추가 정보: ScStoragePathFromUr 함수가 두 번 호출됩니다.
취약점 세부 정보: Windows Server 2003 R2의 IIS 6.0 WebDAV 서비스에 있는 ScStorgPathFromUrl 함수에 버퍼 오버플로우 취약점이 존재합니다. 원격 공격자는 "if:<http://"로 시작하는 긴 헤더 PROPFIND 요청을 통해 임의 코드를 실행할 수 있습니다. 이 취약점은 2016년 7월부터 이미 악용되고 있었습니다.
여기에 제공된 이 취약점의 익스플로잇은 사용자가 Kali의 Metasploit과 함께 사용해야 합니다!