IIS6.0 远程代码执行漏洞(CVE-2017-7269)漏洞复现

CVE-2017-7269漏洞复现

IIS 是 Internet Information Services 的缩写,意为互联网信息服务,是由微软公司提供的基于运行 Microsoft Windows 的互联网基本服务。
WebDAV (Web-based Distributed Authoring and Versioning) 一种基于 HTTP 1.1 协议的通信协议。它扩展了 HTTP 1.1,在 GET、POST、HEAD 等几个 HTTP 标准方法以外添加了一些新的方法,使应用程序可对 Web Server 直接读写,并支持写文件锁定 (Locking) 及解锁 (Unlock),还可以支持文件的版本控制。


漏洞描述:

开启 WebDAV 服务的 IIS 6.0 被爆存在缓存区溢出漏洞导致远程代码执行,目前针对 Windows Server 2003 R2 可以稳定利用,该漏洞最早在 2016 年 7,8 月份开始被利用。

漏洞原理:

在 Windows Server 2003 的 IIS6.0 的 WebDAV 服务的 ScStoragePathFromUrl 函数存在缓存区溢出漏洞,攻击者通过一个以 “If: <http://” 开始的较长 header 头的 PROPFIND 请求执行任意代码。

漏洞复现:
1、在本地搭建 IIS6.0 服务,查看服务器显示进程,确认无 “计算器” 进程,如下图所示:
显示进程
2、确认开启 WebDAV 服务,如下图所示:
开启 WebDAV
3、执行网络公开的攻击脚本,脚本链接:

https://github.com/edwardz246003/IIS_exploit/blob/master/exploit.py

运行攻击脚本
4、攻击成功,打开任务管理器可看到 “计算器” 进程成功启动,如下图所示:
计算器进程成功启动

友情提示:

1.临时解决方案可以关闭WebDAV。
2.POC运行时会产生溢出,没法执行第二次,可以选择重启。
3.启动计算器进程的用户是NETWORK SERVICE用户,权限有限。


参考链接:https://github.com/edwardz246003/IIS_exploit/

推荐阅读更多精彩内容

  • 一 漏洞及漏洞发掘方法 漏洞,是指在硬件、软件、协议实现或系统安全策略上存在缺陷,攻击者能够在未授权的情况下对系统...
    kaitoulee阅读 14,246评论 0 30
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 132,626评论 18 139
  • 来源:http://bbs.ichunqiu.com/thread-9823-1-1.html?from=ch 社...
    池寒阅读 6,454评论 0 0
  • 我们经常看到会在一些职业人生规划书或者政治书看到这样一些问题,如何规划自己的人生,掌握自己人生的未来方向,说了一大...
    木槿花zls阅读 245评论 0 0
  • 今天要说的是通过卖服务赚钱。 每个人都有自己的特长,就算没有特长也能够通过做自己力所能及的事情赚到钱。关键是看你是...
    墨染花开阅读 120评论 0 1