Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-31166 — Windows HTTP协议栈远程代码执行漏洞 CVE-2021-31166 | Kitploit
Инструменты/GitHubGitHub/zz-socmap/cve-2021-31166
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access ToolPayload Development
GitHubzz-socmap/cve-2021-31166

CVE-2021-31166

Windows HTTP协议栈远程代码执行漏洞 CVE-2021-31166

Репозиторий
1984 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
  • CVE-2021-31166

** Описание - POC for CVE-2021-31166: Уязвимость удаленного выполнения кода в стеке протоколов HTTP Windows - создано antx 2021-09-27.

** Детали - [[./trigger.gif][Poc-Gif]]

** Серьезность CVE - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: CHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** Затрагивает - Windows Server, version 2004 (or 20H1) (Server Core installation), - Windows 10 Version 2004 (or 20H1) for ARM64/x64/32-bit Systems, - Windows Server, version 20H2 (Server Core Installation), - Windows 10 Version 20H2 for ARM64/x64/32-bit Systems. - Windows Remote Management (WinRM) - Web Services on Devices (WSDAPI) - Отсутствие исправлений KB4598481 KB5003173 KB5000736 для системы Windows или системный ISO до 2021-05.

** POC - [[./CVE-2021-31166.py][Python-Poc]] - [[./main.go][Golang-Poc]]

** Ссылки - Источник - [[https://github.com/0vercl0k/CVE-2021-31166][0vercl0k/CVE-2021-31166]] - Статья - [[https://www.freebuf.com/vuls/281302.html][CVE-2021-31166 Windows HTTP协议栈远程代码执行漏洞复现]] - Риски - [[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-31166][HTTP Protocol Stack Remote Code Execution Vulnerability]] - [[https://nvd.nist.gov/vuln/detail/CVE-2021-31166][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/31xxx/CVE-2021-31166.json][CVE-2021-31166]]

Скачать инструмент