
CVE-2015-1635-POC, IP와 포트를 지정하여 HTTP.sys 취약점 존재 여부를 검증합니다.
HTTP.sys는 Microsoft Windows에서 HTTP 요청을 처리하는 커널 드라이버로, IIS 서버 성능을 최적화하기 위해 IIS6.0부터 도입되었으며 IIS 서비스 프로세스는 HTTP.sys에 의존합니다. HTTP.sys 원격 코드 실행 취약점은 본질적으로 HTTP.sys의 정수 오버플로우 취약점입니다.
CVE-2015-1635-POC.py는 IP/도메인, 포트를 지정하여 취약점을 검증할 수 있습니다.
POC 사용 방법: python3 CVE-2015-1635-POC.py -i [ip/domain] -p [port]
Usage: python3 CVE-2015-1635-POC.py [options]
Options:
-h, --help Show basic help message
-i, --ip Target IP or Domain(e,g. "wolke.cn")
-p, --port Target port
[+] example: python3 CVE-2015-1635-POC.py -i 10.0.0.1 -p 80