Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2017-7269 — # CVE-2017-7269 的 Python 概念验证代码,针对 IIS 6.0 WebDAV 中的缓冲区溢出漏洞,可在 Windows Server 2003 R2 上实现远程代码执行。 | Kitploit
工具/GitHubGitHub/vanishedpeople/cve-2017-7269
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试
GitHubvanishedpeople/cve-2017-7269

CVE-2017-7269

# CVE-2017-7269 的 Python 概念验证代码,针对 IIS 6.0 WebDAV 中的缓冲区溢出漏洞,可在 Windows Server 2003 R2 上实现远程代码执行。

查看仓库
12年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE 2017.7269 PoC

目录

  • CVE 2017.7269 PoC
    • 目录
    • 作者
    • 摘要
      • 什么是 Microsoft IIS?
      • 什么是 Microsft Windows Server?
      • 什么是 WebDAV?
    • 描述
      • 用法:
    • 参考资料与发现者

作者

  • NoexDevPen - Beacons 个人主页
  • mag4no10 - Beacons 个人主页

摘要

什么是 Microsoft IIS?

Internet Information Services (IIS) 是微软推出的一款灵活、通用的 Web 服务器,运行在 Windows 系统上,用于提供所请求的 HTML 页面或文件。IIS Web 服务器接受来自远程客户端计算机的请求并返回相应的响应。这一基本功能使 Web 服务器能够在局域网(LAN,如企业内网)和广域网(WAN,如互联网)上共享和传递信息。

什么是 Microsft Windows Server?

Windows Server 是微软的一系列操作系统(OS),由极其强大的机器组成。Windows Server 于 2003 年 4 月首次发布。它通常安装在高负载服务器上,作为大多数 IT 公司、应用程序和服务的骨干。该服务器处理网络上的管理组相关活动。它组织、存储、发送和接收来自连接到网络的设备的文件。

什么是 WebDAV?

WebDAV(Web Distributed Authoring and Versioning,即 Web 分布式创作和版本管理)增强了 HTTP 协议,使用户能够协作管理并编辑 Web 服务器上的文件。它支持直接通过 Web 界面进行文件共享、编辑和版本管理,提供了一种比 FTP 更具协作性且对防火墙更友好的替代方案。WebDAV 便于进行就地文件编辑,非常适合团队项目。

描述

此脚本利用 Microsoft Windows Server 2003 R2 中 Internet Information Services (IIS) 6.0 的 WebDAV 服务中的 ScStoragePathFromUrl 函数执行缓冲区溢出攻击。

该 PoC 已在 hack the box 平台的 Granny/Grampa CTF 靶机上进行了测试。

用法:

root@kitploit:~
python3 exploit.py <RHOST> <RPORT> <LHOST> <LPORT> [-v]

其中 v 是详细输出(verbose)参数,将显示调试跟踪信息。

参考资料与发现者

  • ExploitDB
  • g0rx Github

CVE 发现者:Zhiniang Peng 与 Chen Wu。

下载工具