
Repositório contendo script nse para a vulnerabilidade CVE-2022-21907. É uma vulnerabilidade de componente (IIS) no Windows. Permite execução remota de código. A vulnerabilidade afeta o módulo do kernel http. sys, que lida com a maioria das operações básicas do IIS.
Repositório contendo script nse para a vulnerabilidade CVE-2022-21907. É uma vulnerabilidade de componente (IIS) no Windows. Permite execução remota de código. A vulnerabilidade afeta o módulo do kernel http.sys, que lida com a maioria das operações básicas do IIS. Após o upload do payload, o servidor deve parar de funcionar (DoS).
┌──(kali㉿kali)-[~/nmap-CVE-2022-21907]
└─$ nmap <target> --script=./nmap-CVE-2022-21907.nse
(...)
PORT STATE SERVICE REASON VERSION
8080/tcp open http-proxy syn-ack
| nmap-CVE-2022-21907:
| VULNERABLE:
| CVE-2022-21907 - DOS
| State: LIKELY VULNERABLE
| IDs: CVE:CVE-2022-21907
| References:
|_ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21907
O mesmo que o Nmap. Veja https://nmap.org/book/man-legal.html