
Exploit para vulnerabilidade de RCE no Stack de Protocolo HTTP da MS (CVE-2021-31166)
Exploit para vulnerabilidade RCE na Pilha de Protocolo HTTP da MS (CVE-2021-31166)
Uma requisição Http especialmente criada direcionada a uma versão vulnerável do Windows resultará em um ataque DOS. E o servidor será reiniciado com erro de tela azul. Http.sys é um driver de kernel do Windows responsável por lidar com requisições http e criar uma resposta para elas. Este driver http.sys vulnerável não consegue lidar com o cabeçalho "Accept-Encoding" malicioso e trava. Consequentemente, o servidor reiniciará. Na tela azul, podemos ver o erro com "Stop Code: KERNEL SECURITY CHECK FAILED" Esta é uma vulnerabilidade crítica com CVSS 9.8, fácil de explorar.
Versões do Windows vulneráveis: Windows 10 e Windows Server 2016 (lançamentos 20h2 e 2004 para ambos)
Mais referências:
https://nvd.nist.gov/vuln/detail/CVE-2021-31166
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31166