
PoC для CVE-2021-31166, удалённая уязвимость типа use-after-free в HTTP.sys, срабатывающая удалённо. Хотя она была определена как удалённое выполнение кода, она может вызвать только падение системы.
Это доказательство концепции для CVE-2021-31166 («Уязвимость удаленного выполнения кода в стеке протокола HTTP»), разыменование освобожденного указателя (use-after-free) в http.sys, исправленное Microsoft в мае 2021 года.
Насколько мне известно, это может вызвать только сбой (аварийное завершение) программы, пожалуйста, используйте с осторожностью.
Windows Server, version 20H2 (Server Core Installation)
Windows 10 Version 20H2 for ARM64-based Systems
Windows 10 Version 20H2 for 32-bit Systems
Windows 10 Version 20H2 for x64-based Systems
Windows Server, version 2004 (Server Core installation)
Windows 10 Version 2004 for x64-based Systems
Windows 10 Version 2004 for ARM64-based Systems
Windows 10 Version 2004 for 32-bit Systems
Уязвимость удаленного выполнения кода в стеке протокола HTTP