
Модуль Metasploit для CVE-2017-7269, переполнение буфера в службе WebDAV IIS 6.0, позволяющее удаленное выполнение кода на Windows Server 2003 R2.
Идентификатор уязвимости: CVE-2017-7269
Обнаружено: Zhiniang Peng и Chen Wu (Лаборатория информационной безопасности Южно-китайского технологического университета, Школа компьютерных наук и инженерии)
Описание уязвимости: IIS 6.0 по умолчанию не включает WebDAV; при включении поддержки WebDAV серверы с IIS 6.0 становятся уязвимыми для данной угрозы.
Тип уязвимости: Переполнение буфера
Уровень угрозы: Высокий
Затронутый продукт: Microsoft Windows Server 2003 R2, IIS 6.0 с включенным сервисом WebDAV
Функция-триггер: функция ScStoragePathFromUr
Дополнительная информация: функция ScStoragePathFromUr вызывается дважды
Детали уязвимости: В функции ScStorgPathFromUrl сервиса WebDAV в IIS 6.0 на Windows Server 2003 R2 существует уязвимость переполнения буфера, позволяющая удаленному злоумышленнику выполнить произвольный код с помощью длинного заголовка PROPFIND, начинающегося с “if:<http://”. Данная уязвимость эксплуатировалась с июля 2016 года.
Здесь приведен эксплойт данной уязвимости; пользователю необходимо использовать его совместно с Metasploit в Kali!