复现awvs——HTTP.SYS远程代码执行漏洞(MS15-034)

复现awvs——HTTP.SYS远程代码执行漏洞(MS15-034)一、MS15-034漏洞介绍HTTP协议堆栈(HTTP.sys)中存在一个远程代码执行漏洞,当HTTP.sys错误地解析特制HTTP请求时,会导致该漏洞。成功利用此漏洞的攻击者可以在系统帐户的上下文中执行任意代码。造成危害如下:(1)远程读取IIS服务器的数据。(2)造成服务器系统蓝屏崩溃(最可怕)。二、影响范围对于Windows7、WindowsServer2008R2、Windows8、WindowsServer2012、Windows8.1和

大家好,又见面了,我是你们的朋友全栈君。

一、MS15-034漏洞介绍

HTTP 协议堆栈 (HTTP.sys) 中存在一个远程代码执行漏洞,当 HTTP.sys 错误地解析特制 HTTP 请求时,会导致该漏洞。成功利用此漏洞的攻击者可以在系统帐户的上下文中执行任意代码

造成危害如下:

(1)远程读取IIS服务器的数据。
(2)造成服务器系统蓝屏崩溃(最可怕)


二、影响范围

对于 Windows 7、Windows Server 2008 R2、Windows 8、Windows Server 2012、Windows 8.1 和 Windows Server 2012 R2 的所有受支持版本,此安全更新的等级为“严重”。


三、漏洞复现

1.首先通过awvs对网站进行扫描如下:

复现awvs——HTTP.SYS远程代码执行漏洞(MS15-034)

2.通过MSF(Metasploit Framework)框架来进行复现

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/161436.html原文链接:https://javaforall.net

(0)
上一篇 2022年7月18日 下午10:36
下一篇 2022年7月18日 下午10:36


相关推荐

  • 如果我不想让OpenClaw继续执行某个任务,怎么打断它?

    如果我不想让OpenClaw继续执行某个任务,怎么打断它?

    2026年3月14日
    2
  • 2025年科大讯飞翻译机4.0对比评测:星火版、双屏版与其他主流翻译机,哪款最值得购买?

    2025年科大讯飞翻译机4.0对比评测:星火版、双屏版与其他主流翻译机,哪款最值得购买?

    2026年3月14日
    8
  • 阿里云maven仓库配置

    阿里云maven仓库配置使用原因 1 经常导入新的 maven 项目 更新 jar 会耗费大量等待时间 2 下载新的 jar 可能因为私服 jar 不全面没有 中央仓库下载 jar 很慢配置方法 1 在 MAVEN HOME conf 下的 settings xml 的标签中添加如下配置 mirror nbsp nbsp nbsp nbsp idalimavenid nbsp nbsp nbsp nbsp namealiyun nbsp mavenn

    2026年3月17日
    2
  • java的栈内存和堆内存_Java本地方法栈

    java的栈内存和堆内存_Java本地方法栈Java把内存分成两种,一种叫做栈内存,一种叫做堆内存。在函数中定义的一些基本类型的变量和对象的引用变量都是在函数的栈内存中分配。当在一段代码块中定义一个变量时,java就在栈中为这个变量分配内存空间,当超过变量的作用域后,java会自动释放掉为该变量分配的内存空间,该内存空间可以立刻被另作他用。

    2025年9月3日
    7
  • vue项目中关闭eslint的方法

    vue项目中关闭eslint的方法一群胡说八道的,说注释这个rule,那个rule,全tm球用没有。还有说在webpack.config.js等文件里操作的,但vue-cli创建出来的项目中根本没有这些玩意。方法在项目根目录下增加vue.config.js文件。内容如下://vue.config.jsmodule.exports={lintOnSave:false}完事。转载链接:添加链…

    2022年4月27日
    38
  • NetworkX使用手册

    NetworkX使用手册介绍 NetworkX 是一款 Python 的软件包 用于创造 操作复杂网络 以及学习复杂网络的结构 动力学及其功能 有了 NetworkX 你就可以用标准或者不标准的数据格式加载或者存储网络 它可以产生许多种类的随机网络或经典网络 也可以分析网络结构 建立网络模型 设计新的网络算法 绘制网络等等 如果在此之前你还不太了解 Python 戳这里 python 新手教程安装其实如果要用 NetworkX 来

    2026年3月19日
    3

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号