
CVE-2015-1635-POC,指定IP与端口验证HTTP.sys漏洞是否存在
HTTP.sys é o driver de kernel do Microsoft Windows que processa requisições HTTP. Introduzido a partir do IIS 6.0 para otimizar o desempenho do servidor IIS, o processo do serviço IIS depende do HTTP.sys. A vulnerabilidade de execução remota de código no HTTP.sys é, na verdade, uma vulnerabilidade de estouro de inteiro no HTTP.sys.
O CVE-2015-1635-POC.py pode especificar IP/domínio e porta para verificação da vulnerabilidade.
Método de uso do POC: python3 CVE-2015-1635-POC.py -i [ip/domain] -p [port]
Usage: python3 CVE-2015-1635-POC.py [options]
Options:
-h, --help Show basic help message
-i, --ip Target IP or Domain(e,g. "wolke.cn")
-p, --port Target port
[+] example: python3 CVE-2015-1635-POC.py -i 10.0.0.1 -p 80