
Доказательство концепции эксплуатации для CVE-2022-21907, уязвимости удалённого выполнения кода в стеке протокола HTTP (IIS). Включает Python-скрипт и Nmap-скрипт для обнаружения и эксплуатации.
⚠️ Только для образовательных целей и санкционированных исследований в области безопасности
Огромная благодарность авторам оригинального PoC: NU11SECURITY и michelep
Уязвимость удаленного выполнения кода в стеке протокола HTTP. Эта уязвимость может привести к атаке типа «отказ в обслуживании» (denial-of-service) на целевую систему с веб-сервером IIS.
Установите git, затем склонируйте PoC из репозитория GitHub:
sudo apt install git -y
git clone https://github.com/asepsaepdin/CVE-2022-21907.git
Установите зависимости с помощью команды pip3:
sudo apt install python3-pip -y
cd CVE-2022-21907
pip3 install -r requirements.txt
Проверьте наличие уязвимости на целевой машине с помощью команды:
nmap -p 80 --script dos_iis_2022_21907 10.10.10.1
Затем запустите PoC-скрипты с помощью команды:
python3 CVE-2022-21907.py -i 10.10.1.10
Примечания: укажите опцию -i с IP-адресом целевой системы