
CVE-2022-21907 취약점에 대한 NSE 스크립트가 포함된 저장소입니다. Windows의 구성 요소(IIS) 취약점입니다. 원격 코드 실행을 허용합니다. 이 취약점은 대부분의 기본 IIS 작업을 처리하는 커널 모듈 http.sys에 영향을 미칩니다.
CVE-2022-21907 취약점에 대한 nse 스크립트가 포함된 저장소입니다. Windows의 구성 요소(IIS) 취약점으로, 원격 코드 실행을 허용합니다. 이 취약점은 대부분의 기본 IIS 작업을 처리하는 커널 모듈 http.sys에 영향을 미칩니다. 페이로드를 업로드한 후 서버가 작동을 중단해야 합니다(DoS).
┌──(kali㉿kali)-[~/nmap-CVE-2022-21907]
└─$ nmap <target> --script=./nmap-CVE-2022-21907.nse
(...)
PORT STATE SERVICE REASON VERSION
8080/tcp open http-proxy syn-ack
| nmap-CVE-2022-21907:
| VULNERABLE:
| CVE-2022-21907 - DOS
| State: LIKELY VULNERABLE
| IDs: CVE:CVE-2022-21907
| References:
|_ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21907
Nmap과 동일합니다. https://nmap.org/book/man-legal.html 참조.