Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-31166-Exploit — Exploit para vulnerabilidade de RCE no Stack de Protocolo HTTP da MS (CVE-2021-31166) | Kitploit
Ferramentas/GitHubGitHub/y0g3sh-99/cve-2021-31166-exploit
Análise de VulnerabilidadesExploraçãoSegurança Web
GitHuby0g3sh-99/cve-2021-31166-exploit

CVE-2021-31166-Exploit

Exploit para vulnerabilidade de RCE no Stack de Protocolo HTTP da MS (CVE-2021-31166)

Ver Repositório
722há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-31166-Exploit

Exploit para vulnerabilidade RCE na Pilha de Protocolo HTTP da MS (CVE-2021-31166)

Uma requisição Http especialmente criada direcionada a uma versão vulnerável do Windows resultará em um ataque DOS. E o servidor será reiniciado com erro de tela azul. Http.sys é um driver de kernel do Windows responsável por lidar com requisições http e criar uma resposta para elas. Este driver http.sys vulnerável não consegue lidar com o cabeçalho "Accept-Encoding" malicioso e trava. Consequentemente, o servidor reiniciará. Na tela azul, podemos ver o erro com "Stop Code: KERNEL SECURITY CHECK FAILED" Esta é uma vulnerabilidade crítica com CVSS 9.8, fácil de explorar.

Versões do Windows vulneráveis: Windows 10 e Windows Server 2016 (lançamentos 20h2 e 2004 para ambos)

Mais referências:

https://nvd.nist.gov/vuln/detail/CVE-2021-31166

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31166

Baixar ferramenta