
CVE-2015-1635-POC — укажите IP-адрес и порт для проверки наличия уязвимости HTTP.sys
HTTP.sys — это драйвер ядра Microsoft Windows, обрабатывающий HTTP-запросы. Он был введён с IIS 6.0 для оптимизации производительности сервера IIS, и процессы службы IIS зависят от HTTP.sys. Уязвимость удалённого выполнения кода в HTTP.sys по сути является уязвимостью целочисленного переполнения в HTTP.sys.
Скрипт CVE-2015-1635-POC.py позволяет проверить уязвимость, указав IP/домен и порт.
Использование POC: python3 CVE-2015-1635-POC.py -i [ip/domain] -p [port]
Usage: python3 CVE-2015-1635-POC.py [options]
Options:
-h, --help Show basic help message
-i, --ip Target IP or Domain(e,g. "wolke.cn")
-p, --port Target port
[+] example: python3 CVE-2015-1635-POC.py -i 10.0.0.1 -p 80