** 描述
- CVE-2021-31166 的 POC:Windows HTTP 协议栈远程代码执行漏洞
- 由 antx 于 2021-09-27 创建。
** 详情
- [[./trigger.gif][Poc-Gif]]
** CVE 严重性
- attackComplexity: LOW
- attackVector: NETWORK
- availabilityImpact: HIGH
- confidentialityImpact: HIGH
- integrityImpact: HIGH
- privilegesRequired: NONE
- scope: CHANGED
- userInteraction: NONE
- version: 3.1
- baseScore: 9.8
- baseSeverity: CRITICAL
** 影响范围
- Windows Server 版本 2004(或 20H1)(Server Core 安装),
- Windows 10 版本 2004(或 20H1)ARM64/x64/32 位系统,
- Windows Server 版本 20H2(Server Core 安装),
- Windows 10 版本 20H2 ARM64/x64/32 位系统。
- Windows 远程管理(WinRM)
- 设备上的 Web 服务(WSDAPI)
- 缺少 KB4598481 KB5003173 KB5000736 Windows 系统补丁,或系统 ISO 早于 2021-05。
** POC
- [[./CVE-2021-31166.py][Python-Poc]]
- [[./main.go][Golang-Poc]]
** 参考
- 参考来源
- [[https://github.com/0vercl0k/CVE-2021-31166][0vercl0k/CVE-2021-31166]]
- 参考文章
- [[https://www.freebuf.com/vuls/281302.html][CVE-2021-31166 Windows HTTP协议栈远程代码执行漏洞复现]]
- 风险参考
- [[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-31166][HTTP 协议栈远程代码执行漏洞]]
- [[https://nvd.nist.gov/vuln/detail/CVE-2021-31166][NVD]]
- CVE
- [[https://github.com/CVEProject/cvelist/blob/master/2021/31xxx/CVE-2021-31166.json][CVE-2021-31166]]