Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2017-7269 — IIS 6.0 WebDAV의 버퍼 오버플로우인 CVE-2017-7269에 대한 Python 개념 증명으로, Windows Server 2003 R2에서 원격 코드 실행을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/vanishedpeople/cve-2017-7269
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration Testing
GitHubvanishedpeople/cve-2017-7269

CVE-2017-7269

IIS 6.0 WebDAV의 버퍼 오버플로우인 CVE-2017-7269에 대한 Python 개념 증명으로, Windows Server 2003 R2에서 원격 코드 실행을 가능하게 합니다.

저장소 보기
12년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE 2017.7269 PoC

목차

  • CVE 2017.7269 PoC
    • 목차
    • 저자
    • 개요
      • Microsoft IIS란?
      • Microsft Windows Server란?
      • WebDAV란?
    • 설명
      • 사용법:
    • 참고 자료 및 발견자

저자

  • NoexDevPen - Beacons Profile
  • mag4no10 - Beacons Profile

개요

Microsoft IIS란?

Internet Information Services(IIS)는 Microsoft에서 제공하는 유연한 범용 웹 서버로, Windows 시스템에서 실행되어 요청된 HTML 페이지나 파일을 제공합니다. IIS 웹 서버는 원격 클라이언트 컴퓨터의 요청을 수락하고 적절한 응답을 반환합니다. 이 기본 기능을 통해 웹 서버는 기업 인트라넷과 같은 근거리 통신망(LAN)과 인터넷과 같은 광역 통신망(WAN)을 통해 정보를 공유하고 전달할 수 있습니다.

Microsft Windows Server란?

매우 강력한 머신으로 구성된 Microsoft 운영 체제(OS) 제품군입니다. Windows Server는 2003년 4월에 처음 출시되었습니다. 일반적으로 대부분의 IT 회사, 애플리케이션 및 서비스의 중추 역할을 하는 사용량이 많은 서버에 설치됩니다. 서버는 네트워크에서 관리 그룹 관련 활동을 처리합니다. 네트워크에 연결된 장치의 파일을 구성, 저장, 전송 및 수신합니다.

WebDAV란?

WebDAV(Web Distributed Authoring and Versioning)는 HTTP를 확장하여 사용자가 웹 서버에서 파일을 협업적으로 관리하고 편집할 수 있도록 합니다. 웹 인터페이스를 통해 직접 파일 공유, 편집 및 버전 관리를 지원하며, FTP보다 협업적이고 방화벽에 친화적인 대안을 제공합니다. WebDAV는 제자리 파일 편집을 가능하게 하여 팀 프로젝트에 이상적입니다.

설명

이 스크립트는 Microsoft Windows Server 2003 R2의 Internet Information Services(IIS) 6.0에서 WebDAV 서비스의 ScStoragePathFromUrl 함수를 사용하여 Buffer Overflow Attack을 수행합니다.

이 PoC는 hack the box 플랫폼의 Granny/Grampa CTF 머신에서 테스트되었습니다.

사용법:

root@kitploit:~
python3 exploit.py <RHOST> <RPORT> <LHOST> <LPORT> [-v]

v는 verbose(상세) 매개변수로, 디버그 추적을 표시합니다.

참고 자료 및 발견자

  • ExploitDB
  • g0rx Github

CVE 발견자: Zhiniang Peng & Chen Wu.

도구 다운로드