首页 网络安全 安全学院 查看内容

警惕!IIS6.0远程代码执行漏洞!附测试验证过程

2017-3-29 10:40 |来自: 互联网 6388 83

摘要: 今日从网络获知IIS6.0 在开启WebDav服务的情况下存在可远程执行漏洞,于是做了测试,验证漏洞确实存在。漏洞概述IIS 6.0在开启WebDAV服务的情况下存在缓冲区溢出漏洞,可导致远程代码执行。目前经过验证, Windows S ...

今日从网络获知IIS6.0 在开启WebDav服务的情况下存在可远程执行漏洞,于是做了测试,验证漏洞确实存在。

漏洞概述

IIS 6.0在开启WebDAV服务的情况下存在缓冲区溢出漏洞,可导致远程代码执行。目前经过验证, Windows Server 2003 R2 可以稳定利用。该漏洞最早在2016年的七八月份就在野外出现利用。

漏洞描述

漏洞编号:CVE-2017-7269

发现人员:Zhiniang Peng and Chen Wu(华南理工大学信息安全实验室,计算机科学与工程学院)

漏洞简述:开启WebDAV服务的IIS 6.0被爆存在缓存区溢出漏洞导致远程代码执行,目前针对Windows Server 2003 R2可以稳定利用,该漏洞最早在2016年7月8日份开始被利用。

漏洞类型:缓冲区溢出

漏洞等级:高危

影响产品:Microsoft Windows Server 2003 R2开启WebDAV服务的IIS6.0(目前已验证,其他版本尚未验证)

触发函数:ScStoragePathFromUrl函数

附加信息:ScStoragePathFromUrl函数被调用了两次

漏洞细节:在Windows Server 2003的IIS6.0的WebDAV服务的ScStoragePathFromUrl函数存在缓存区溢出漏洞,攻击者通过一个以“If:

PoC(来源网络https://github.com/edwardz246003/IIS_exploit/blob/master/exploit.py)

一、漏洞测试

测试服务器系统版本:

Windows Server 2003 Enterprise Edition SP2

Windows Server 2003 R2 Enterprise Edition SP2

  1. 将漏洞测试代码保存为:code.py,sock.connect(('192.168.1.5',80)) 将该行中的IP替换为要测试服务器的IP地址;

  2. 然后执行脚本code.py:python code.py,执行结果如下图所示:

3.执行完毕后在服务器上核实进程确认calc.exe已经运行:

二、临时处理方案:

IIS web服务扩展中禁止WebDAV

处理步骤:

打开IIS管理器,web服务扩展----->选中右侧边栏WebDAV“右键” ----->“禁止”

如下图:

关闭后执行测试代码结果如下:

三、【总结说明】

1.本次测试系统环境:

测试攻击服务器:CentOS 6.7 ,python 版本:Python 2.7.9

被攻击服务器系统:Windows Server 2003 Enterprise Edition SP2、Windows Server 2003 R2 Enterprise Edition SP2

2. 测试代码为python脚本,需要使用python 2 执行,不兼容python 3执行会出错。

本文出处: http://www.toutiao.com/a6402488770789179650/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手
1

鲜花

鸡蛋

刚表态过的朋友 (1 人)

返回顶部