Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-31166 — Vulnerabilidade de execução remota de código na pilha de protocolo HTTP do Windows CVE-2021-31166 | Kitploit
Ferramentas/GitHubGitHub/zz-socmap/cve-2021-31166
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubzz-socmap/cve-2021-31166

CVE-2021-31166

Vulnerabilidade de execução remota de código na pilha de protocolo HTTP do Windows CVE-2021-31166

Ver Repositório
1981há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
  • CVE-2021-31166

** Descrição - POC para CVE-2021-31166: Vulnerabilidade de execução remota de código na pilha de protocolos HTTP do Windows - criado por antx em 2021-09-27.

** Detalhes - [[./trigger.gif][Poc-Gif]]

** Severidade do CVE - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: CHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** Afeta - Windows Server, versão 2004 (ou 20H1) (instalação do Server Core), - Windows 10 Versão 2004 (ou 20H1) para sistemas ARM64/x64/32 bits, - Windows Server, versão 20H2 (instalação do Server Core), - Windows 10 Versão 20H2 para sistemas ARM64/x64/32 bits. - Windows Remote Management (WinRM) - Web Services on Devices (WSDAPI) - Falta do patch de sistema do Windows KB4598481 KB5003173 KB5000736 ou o ISO do sistema é anterior a 2021-05.

** POC - [[./CVE-2021-31166.py][Python-Poc]] - [[./main.go][Golang-Poc]]

** Referência - Fonte de referência - [[https://github.com/0vercl0k/CVE-2021-31166][0vercl0k/CVE-2021-31166]] - Artigo de referência - [[https://www.freebuf.com/vuls/281302.html][Reprodução da vulnerabilidade de execução remota de código na pilha de protocolos HTTP do Windows CVE-2021-31166]] - Referência de risco - [[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-31166][Vulnerabilidade de execução remota de código na pilha de protocolos HTTP]] - [[https://nvd.nist.gov/vuln/detail/CVE-2021-31166][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/31xxx/CVE-2021-31166.json][CVE-2021-31166]]

Baixar ferramenta