Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-7269 — Модуль Metasploit для CVE-2017-7269, переполнение буфера в службе WebDAV IIS 6.0, позволяющее удаленное выполнение кода на Windows Server 2003 R2. | Kitploit
Инструменты/GitHubGitHub/al1ex/cve-2017-7269
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubal1ex/cve-2017-7269

CVE-2017-7269

Модуль Metasploit для CVE-2017-7269, переполнение буфера в службе WebDAV IIS 6.0, позволяющее удаленное выполнение кода на Windows Server 2003 R2.

Репозиторий
1168 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2017-7269

Идентификатор уязвимости: CVE-2017-7269

Обнаружено: Zhiniang Peng и Chen Wu (Лаборатория информационной безопасности Южно-китайского технологического университета, Школа компьютерных наук и инженерии)

Описание уязвимости: IIS 6.0 по умолчанию не включает WebDAV; при включении поддержки WebDAV серверы с IIS 6.0 становятся уязвимыми для данной угрозы.

Тип уязвимости: Переполнение буфера

Уровень угрозы: Высокий

Затронутый продукт: Microsoft Windows Server 2003 R2, IIS 6.0 с включенным сервисом WebDAV

Функция-триггер: функция ScStoragePathFromUr

Дополнительная информация: функция ScStoragePathFromUr вызывается дважды

Детали уязвимости: В функции ScStorgPathFromUrl сервиса WebDAV в IIS 6.0 на Windows Server 2003 R2 существует уязвимость переполнения буфера, позволяющая удаленному злоумышленнику выполнить произвольный код с помощью длинного заголовка PROPFIND, начинающегося с “if:<http://”. Данная уязвимость эксплуатировалась с июля 2016 года.

Примечание

Здесь приведен эксплойт данной уязвимости; пользователю необходимо использовать его совместно с Metasploit в Kali!

Скачать инструмент