Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-31166 — Windows HTTP协议栈远程代码执行漏洞 CVE-2021-31166 | Kitploit
工具/GitHubGitHub/zz-socmap/cve-2021-31166
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具Payload 开发
GitHubzz-socmap/cve-2021-31166

CVE-2021-31166

Windows HTTP协议栈远程代码执行漏洞 CVE-2021-31166

查看仓库
1984年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
  • CVE-2021-31166

** 描述 - CVE-2021-31166 的 POC:Windows HTTP 协议栈远程代码执行漏洞 - 由 antx 于 2021-09-27 创建。

** 详情 - [[./trigger.gif][Poc-Gif]]

** CVE 严重性 - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: CHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** 影响范围 - Windows Server 版本 2004(或 20H1)(Server Core 安装), - Windows 10 版本 2004(或 20H1)ARM64/x64/32 位系统, - Windows Server 版本 20H2(Server Core 安装), - Windows 10 版本 20H2 ARM64/x64/32 位系统。 - Windows 远程管理(WinRM) - 设备上的 Web 服务(WSDAPI) - 缺少 KB4598481 KB5003173 KB5000736 Windows 系统补丁,或系统 ISO 早于 2021-05。

** POC - [[./CVE-2021-31166.py][Python-Poc]] - [[./main.go][Golang-Poc]]

** 参考 - 参考来源 - [[https://github.com/0vercl0k/CVE-2021-31166][0vercl0k/CVE-2021-31166]] - 参考文章 - [[https://www.freebuf.com/vuls/281302.html][CVE-2021-31166 Windows HTTP协议栈远程代码执行漏洞复现]] - 风险参考 - [[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-31166][HTTP 协议栈远程代码执行漏洞]] - [[https://nvd.nist.gov/vuln/detail/CVE-2021-31166][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/31xxx/CVE-2021-31166.json][CVE-2021-31166]]

下载工具