针对MS HTTP协议栈RCE漏洞(CVE-2021-31166)的利用程序
精心构造的HTTP请求指向存在漏洞的Windows版本将导致DOS攻击。服务器将以蓝屏错误重启。 Http.sys是Windows内核驱动程序,负责处理HTTP请求并构造响应。 此存在漏洞的http.sys驱动程序无法处理特制的"Accept-Encoding"头部,导致崩溃,进而服务器重启。 在蓝屏上,我们可以看到错误信息"停止代码: KERNEL SECURITY CHECK FAILED" 这是一个严重漏洞,CVSS评分为9.8,易于利用。
存在漏洞的Windows版本: Windows 10 和 Windows Server 2016(20h2和2004版本均受影响)
更多参考:
https://nvd.nist.gov/vuln/detail/CVE-2021-31166
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31166