今日从网络获知IIS6.0 在开启WebDav服务的情况下存在可远程执行漏洞,于是做了测试,验证漏洞确实存在。 漏洞概述 IIS 6.0在开启WebDAV服务的情况下存在缓冲区溢出漏洞,可导致远程代码执行。目前经过验证, Windows Server 2003 R2 可以稳定利用。该漏洞最早在2016年的七八月份就在野外出现利用。 漏洞描述 漏洞编号:CVE-2017-7269 发现人员:Zhiniang Peng and Chen Wu(华南理工大学信息安全实验室,计算机科学与工程学院) 漏洞简述:开启WebDAV服务的IIS 6.0被爆存在缓存区溢出漏洞导致远程代码执行,目前针对Windows Server 2003 R2可以稳定利用,该漏洞最早在2016年7月8日份开始被利用。 漏洞类型:缓冲区溢出 漏洞等级:高危 影响产品:Microsoft Windows Server 2003 R2开启WebDAV服务的IIS6.0(目前已验证,其他版本尚未验证) 触发函数:ScStoragePathFromUrl函数 附加信息:ScStoragePathFromUrl函数被调用了两次 漏洞细节:在Windows Server 2003的IIS6.0的WebDAV服务的ScStoragePathFromUrl函数存在缓存区溢出漏洞,攻击者通过一个以“If: PoC(来源网络https://github.com/edwardz246003/IIS_exploit/blob/master/exploit.py) 一、【漏洞测试】 测试服务器系统版本: Windows Server 2003 Enterprise Edition SP2 Windows Server 2003 R2 Enterprise Edition SP2
3.执行完毕后在服务器上核实进程确认calc.exe已经运行:
二、临时处理方案: IIS web服务扩展中禁止WebDAV 处理步骤: 打开IIS管理器,web服务扩展----->选中右侧边栏WebDAV“右键” ----->“禁止” 如下图:
关闭后执行测试代码结果如下:
三、【总结说明】 1.本次测试系统环境: 测试攻击服务器:CentOS 6.7 ,python 版本:Python 2.7.9 被攻击服务器系统:Windows Server 2003 Enterprise Edition SP2、Windows Server 2003 R2 Enterprise Edition SP2 2. 测试代码为python脚本,需要使用python 2 执行,不兼容python 3执行会出错。 |
| 本文出处: http://www.toutiao.com/a6402488770789179650/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|