在Windows Server 2003的IIS6.0 的WebDAV服务的ScStoragePathFromUrl函数存在缓存区溢出漏洞,攻击者通过一个以“If: <http://” 开始的较长`header`头的 `PROPFIND` 请求执行任意代码。
目前该漏洞针对安装了 IIS6 的Windows Server 2003 R2 系统可以稳定利用,该漏洞最早在2016年7,8月份就已经开始在外面被利用.
使用以下 PoC 测试会在目标服务器 后台执行`calc.exe`, 测试 PoC 在 IIS 默认站点开启 `WebDAV` 扩展可复现.
如下:
![](https://images.seebug.org/1490690082298)
全部评论 (2)