Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-7269 | Kitploit
Ferramentas/GitHubGitHub/vanishedpeople/cve-2017-7269
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de Penetração
GitHubvanishedpeople/cve-2017-7269

CVE-2017-7269

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE 2017.7269 PoC

Índice

  • CVE 2017.7269 PoC
    • Índice
    • Autores
    • Resumo
      • O que é o Microsoft IIS?
      • O que é o Microsft Windows server?
      • O que é o WebDAV?
    • Descrição
      • Uso:
    • Referências e Descobridores

Autores

  • NoexDevPen - Perfil Beacons
  • mag4no10 - Perfil Beacons

Resumo

O que é o Microsoft IIS?

O Internet Information Services (IIS) é um servidor web flexível e de uso geral da Microsoft que roda em sistemas Windows para servir páginas HTML ou arquivos solicitados. Um servidor web IIS aceita solicitações de computadores clientes remotos e retorna a resposta adequada. Essa funcionalidade básica permite que servidores web compartilhem e entreguem informações em redes locais (LAN), como intranets corporativas, e redes de longa distância (WAN), como a Internet.

O que é o Microsft Windows server?

É uma linha de sistemas operacionais (SOs) da Microsoft composta por máquinas extremamente poderosas. O Windows Server foi lançado pela primeira vez em abril de 2003. Ele é normalmente instalado em servidores de uso intenso, servindo como espinha dorsal para a maioria das empresas, aplicativos e serviços de TI. O servidor lida com as atividades administrativas relacionadas a grupos em uma rede. Ele organiza, armazena, envia e recebe arquivos de dispositivos conectados a uma rede.

O que é o WebDAV?

WebDAV, ou Web Distributed Authoring and Versioning, estende o HTTP para permitir que os usuários gerenciem e editem arquivos em um servidor web de forma colaborativa. Ele suporta compartilhamento, edição e versionamento de arquivos diretamente por meio de uma interface web, oferecendo uma alternativa mais colaborativa e amigável a firewalls em comparação ao FTP. O WebDAV facilita a edição de arquivos no local, tornando-o ideal para projetos em equipe.

Descrição

Este script realiza um ataque de buffer overflow usando a função ScStoragePathFromUrl no serviço WebDAV do Internet Information Services (IIS) 6.0 no Microsoft Windows Server 2003 R2.

Este PoC foi testado nas máquinas CTF Granny/Grampa na plataforma hack the box.

Uso:

root@kitploit:~
python3 exploit.py <RHOST> <RPORT> <LHOST> <LPORT> [-v]

Onde v é o parâmetro verbose, que exibirá trilhas de depuração.

Referências e Descobridores

  • ExploitDB
  • g0rx Github

Descobridores do CVE: Zhiniang Peng e Chen Wu.

Baixar ferramenta