
CVE-2017-7269에 대한 Python 개념 증명 익스플로잇으로, IIS 6.0 WebDAV ScStoragePathFromUrl 함수의 버퍼 오버플로우를 이용하여 Windows Server 2003 R2에서 원격 코드 실행을 가능하게 합니다.
Internet Information Services(IIS)는 Microsoft에서 제공하는 유연한 범용 웹 서버로, Windows 시스템에서 실행되어 요청된 HTML 페이지나 파일을 제공합니다. IIS 웹 서버는 원격 클라이언트 컴퓨터의 요청을 수락하고 적절한 응답을 반환합니다. 이 기본 기능을 통해 웹 서버는 기업 인트라넷과 같은 근거리 통신망(LAN)과 인터넷과 같은 광역 통신망(WAN)을 통해 정보를 공유하고 전달할 수 있습니다.
매우 강력한 머신으로 구성된 Microsoft 운영 체제(OS) 제품군입니다. Windows Server는 2003년 4월에 처음 출시되었습니다. 일반적으로 대부분의 IT 회사, 애플리케이션 및 서비스의 중추 역할을 하는 사용량이 많은 서버에 설치됩니다. 서버는 네트워크에서 관리 그룹 관련 활동을 처리합니다. 네트워크에 연결된 장치의 파일을 구성, 저장, 전송 및 수신합니다.
WebDAV(Web Distributed Authoring and Versioning)는 HTTP를 확장하여 사용자가 웹 서버에서 파일을 협업적으로 관리하고 편집할 수 있도록 합니다. 웹 인터페이스를 통해 직접 파일 공유, 편집 및 버전 관리를 지원하며, FTP보다 협업적이고 방화벽에 친화적인 대안을 제공합니다. WebDAV는 제자리 파일 편집을 가능하게 하여 팀 프로젝트에 이상적입니다.
이 스크립트는 Microsoft Windows Server 2003 R2의 Internet Information Services(IIS) 6.0에서 WebDAV 서비스의 ScStoragePathFromUrl 함수를 사용하여 Buffer Overflow Attack을 수행합니다.
이 PoC는 hack the box 플랫폼의 Granny/Grampa CTF 머신에서 테스트되었습니다.
python3 exploit.py <RHOST> <RPORT> <LHOST> <LPORT> [-v]
v는 verbose(상세) 매개변수로, 디버그 추적을 표시합니다.
CVE 발견자: Zhiniang Peng & Chen Wu.