Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-7269 — Exploit para CVE-2017-7269, um buffer overflow no IIS 6.0 WebDAV, permitindo execução remota de código. Projetado para uso com Metasploit em testes de penetração. | Kitploit
Ferramentas/GitHubGitHub/al1ex/cve-2017-7269
Frameworks de ExploraçãoAnálise de VulnerabilidadesExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubal1ex/cve-2017-7269

CVE-2017-7269

Exploit para CVE-2017-7269, um buffer overflow no IIS 6.0 WebDAV, permitindo execução remota de código. Projetado para uso com Metasploit em testes de penetração.

Ver Repositório
1162há 8 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2017-7269

ID da vulnerabilidade: CVE-2017-7269

Descoberto por: Zhiniang Peng e Chen Wu (Laboratório de Segurança da Informação, Escola de Ciência e Engenharia da Computação, Universidade de Tecnologia do Sul da China)

Descrição: O IIS 6.0 não habilita o WebDAV por padrão. Uma vez ativado, os servidores com IIS 6.0 ficam vulneráveis a esta falha.

Tipo: Estouro de buffer

Gravidade: Alta

Produtos afetados: Microsoft Windows Server 2003 R2 com IIS 6.0 e serviço WebDAV ativado

Função gatilho: ScStoragePathFromUr função

Informações adicionais: A função ScStoragePathFromUr é chamada duas vezes

Detalhes: Existe uma vulnerabilidade de estouro de buffer na função ScStorgPathFromUrl no serviço WebDAV do IIS 6.0 no Windows Server 2003 R2. Atacantes remotos podem executar código arbitrário através de uma requisição PROPFIND com um cabeçalho longo iniciado por 'if: <http://'. Esta vulnerabilidade vem sendo explorada desde julho de 2016.

Nota

O exploit fornecido aqui para esta vulnerabilidade deve ser usado em conjunto com o Metasploit no Kali!

Baixar ferramenta