
Exploit para CVE-2017-7269, um buffer overflow no IIS 6.0 WebDAV, permitindo execução remota de código. Projetado para uso com Metasploit em testes de penetração.
ID da vulnerabilidade: CVE-2017-7269
Descoberto por: Zhiniang Peng e Chen Wu (Laboratório de Segurança da Informação, Escola de Ciência e Engenharia da Computação, Universidade de Tecnologia do Sul da China)
Descrição: O IIS 6.0 não habilita o WebDAV por padrão. Uma vez ativado, os servidores com IIS 6.0 ficam vulneráveis a esta falha.
Tipo: Estouro de buffer
Gravidade: Alta
Produtos afetados: Microsoft Windows Server 2003 R2 com IIS 6.0 e serviço WebDAV ativado
Função gatilho: ScStoragePathFromUr função
Informações adicionais: A função ScStoragePathFromUr é chamada duas vezes
Detalhes: Existe uma vulnerabilidade de estouro de buffer na função ScStorgPathFromUrl no serviço WebDAV do IIS 6.0 no Windows Server 2003 R2. Atacantes remotos podem executar código arbitrário através de uma requisição PROPFIND com um cabeçalho longo iniciado por 'if: <http://'. Esta vulnerabilidade vem sendo explorada desde julho de 2016.
O exploit fornecido aqui para esta vulnerabilidade deve ser usado em conjunto com o Metasploit no Kali!