
Репозиторий, содержащий NSE-скрипт для уязвимости CVE-2022-21907. Это уязвимость компонента (IIS) на Windows. Она позволяет удаленное выполнение кода. Уязвимость затрагивает модуль ядра http. sys, который обрабатывает большинство базовых операций IIS.
Репозиторий, содержащий nse-скрипт для уязвимости CVE-2022-21907. Это уязвимость компонента (IIS) в Windows. Она позволяет удалённо выполнять код. Уязвимость затрагивает модуль ядра http.sys, который обрабатывает большинство базовых операций IIS. После загрузки полезной нагрузки сервер должен перестать работать (DoS).
┌──(kali㉿kali)-[~/nmap-CVE-2022-21907]
└─$ nmap <target> --script=./nmap-CVE-2022-21907.nse
(...)
PORT STATE SERVICE REASON VERSION
8080/tcp open http-proxy syn-ack
| nmap-CVE-2022-21907:
| VULNERABLE:
| CVE-2022-21907 - DOS
| State: LIKELY VULNERABLE
| IDs: CVE:CVE-2022-21907
| References:
|_ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21907
Такая же, как у Nmap. См. https://nmap.org/book/man-legal.html