
Python proof-of-concept для CVE-2017-7269 — переполнение буфера в IIS 6.0 WebDAV, позволяющее удалённое выполнение кода на Windows Server 2003 R2.
Internet Information Services (IIS) — это гибкий веб-сервер общего назначения от Microsoft, работающий в системах Windows для обслуживания запрошенных HTML-страниц или файлов. Веб-сервер IIS принимает запросы от удалённых клиентских компьютеров и возвращает соответствующий ответ. Эта базовая функциональность позволяет веб-серверам обмениваться информацией и доставлять её через локальные вычислительные сети (LAN), такие как корпоративные интрасети, и глобальные вычислительные сети (WAN), такие как Интернет.
Это линейка операционных систем Microsoft (ОС), состоящая из чрезвычайно мощных машин. Windows Server был впервые запущен в апреле 2003 года. Обычно он устанавливается на серверы с высокой нагрузкой, служащие основой для большинства ИТ-компаний, приложений и сервисов. Сервер выполняет административные действия, связанные с группами, в сети. Он организует, хранит, отправляет и получает файлы от устройств, подключённых к сети.
WebDAV, или Web Distributed Authoring and Versioning, расширяет HTTP, позволяя пользователям совместно управлять файлами на веб-сервере и редактировать их. Он поддерживает обмен файлами, редактирование и управление версиями непосредственно через веб-интерфейс, предлагая более совместную и удобную для межсетевых экранов альтернативу FTP. WebDAV обеспечивает редактирование файлов на месте, что делает его идеальным для командных проектов.
Этот скрипт выполняет атаку переполнения буфера с использованием функции ScStoragePathFromUrl в службе WebDAV в Internet Information Services (IIS) 6.0 в Microsoft Windows Server 2003 R2.
Этот PoC был протестирован на CTF-машинах Granny/Grampa на платформе hack the box.
python3 exploit.py <RHOST> <RPORT> <LHOST> <LPORT> [-v]
Где v — это параметр подробного вывода (verbose), который будет отображать отладочные трассы.
Первооткрыватели CVE: Zhiniang Peng & Chen Wu.