Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2017-7269 — CVE-2017-7269에 대한 Python 개념 증명 익스플로잇으로, IIS 6.0 WebDAV ScStoragePathFromUrl 함수의 버퍼 오버플로우를 이용하여 Windows Server 2003 R2에서 원격 코드 실행을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/vanishedpeople/cve-2017-7269
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration Testing
GitHubvanishedpeople/cve-2017-7269

CVE-2017-7269

CVE-2017-7269에 대한 Python 개념 증명 익스플로잇으로, IIS 6.0 WebDAV ScStoragePathFromUrl 함수의 버퍼 오버플로우를 이용하여 Windows Server 2003 R2에서 원격 코드 실행을 가능하게 합니다.

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE 2017.7269 PoC

목차

  • CVE 2017.7269 PoC
    • 목차
    • 저자
    • 개요
      • Microsoft IIS란?
      • Microsft Windows Server란?
      • WebDAV란?
    • 설명
      • 사용법:
    • 참고 자료 및 발견자

저자

  • NoexDevPen - Beacons Profile
  • mag4no10 - Beacons Profile

개요

Microsoft IIS란?

Internet Information Services(IIS)는 Microsoft에서 제공하는 유연한 범용 웹 서버로, Windows 시스템에서 실행되어 요청된 HTML 페이지나 파일을 제공합니다. IIS 웹 서버는 원격 클라이언트 컴퓨터의 요청을 수락하고 적절한 응답을 반환합니다. 이 기본 기능을 통해 웹 서버는 기업 인트라넷과 같은 근거리 통신망(LAN)과 인터넷과 같은 광역 통신망(WAN)을 통해 정보를 공유하고 전달할 수 있습니다.

Microsft Windows Server란?

매우 강력한 머신으로 구성된 Microsoft 운영 체제(OS) 제품군입니다. Windows Server는 2003년 4월에 처음 출시되었습니다. 일반적으로 대부분의 IT 회사, 애플리케이션 및 서비스의 중추 역할을 하는 사용량이 많은 서버에 설치됩니다. 서버는 네트워크에서 관리 그룹 관련 활동을 처리합니다. 네트워크에 연결된 장치의 파일을 구성, 저장, 전송 및 수신합니다.

WebDAV란?

WebDAV(Web Distributed Authoring and Versioning)는 HTTP를 확장하여 사용자가 웹 서버에서 파일을 협업적으로 관리하고 편집할 수 있도록 합니다. 웹 인터페이스를 통해 직접 파일 공유, 편집 및 버전 관리를 지원하며, FTP보다 협업적이고 방화벽에 친화적인 대안을 제공합니다. WebDAV는 제자리 파일 편집을 가능하게 하여 팀 프로젝트에 이상적입니다.

설명

이 스크립트는 Microsoft Windows Server 2003 R2의 Internet Information Services(IIS) 6.0에서 WebDAV 서비스의 ScStoragePathFromUrl 함수를 사용하여 Buffer Overflow Attack을 수행합니다.

이 PoC는 hack the box 플랫폼의 Granny/Grampa CTF 머신에서 테스트되었습니다.

사용법:

root@kitploit:~
python3 exploit.py <RHOST> <RPORT> <LHOST> <LPORT> [-v]

v는 verbose(상세) 매개변수로, 디버그 추적을 표시합니다.

참고 자료 및 발견자

  • ExploitDB
  • g0rx Github

CVE 발견자: Zhiniang Peng & Chen Wu.

도구 다운로드