
PoC para CVE-2021-31166, um use-after-free remoto no HTTP.sys acionado remotamente. Embora tenha sido definido como execução remota de comandos, só pode causar a queda do sistema.
Esta é uma prova de conceito para CVE-2021-31166 ("Vulnerabilidade de Execução Remota de Código na Pilha de Protocolo HTTP"), um uso após liberação (use-after-free) em http.sys corrigido pela Microsoft em maio de 2021.
Até onde sei, só pode causar a falha do programa, use com cuidado.
Windows Server, version 20H2 (Server Core Installation)
Windows 10 Version 20H2 for ARM64-based Systems
Windows 10 Version 20H2 for 32-bit Systems
Windows 10 Version 20H2 for x64-based Systems
Windows Server, version 2004 (Server Core installation)
Windows 10 Version 2004 for x64-based Systems
Windows 10 Version 2004 for ARM64-based Systems
Windows 10 Version 2004 for 32-bit Systems
Vulnerabilidade de Execução Remota de Código na Pilha de Protocolo HTTP