CVE-2017-7269 IIS6.0远程代码执行漏洞复现利用及加固

一、漏洞描述

IIS 6.0的WebDAV 有毛病

二、影响版本以及利用条件

Windows 2003 R2开启WebDAV服务的IIS6.0

三、漏洞环境搭建
1.Windows server 2003 R2 安装IIS服务,开启了WebDAV
2.Exp下载地址:https://github.com/zcgonvh/cve-2017-7269
3.IIS6.exe提权工具 pr.exe
4.3389.bat

四、漏洞复现

1.IIS开启WebDAV
在这里插入图片描述
2.github下载exp
CVE-2017-7269 IIS6.0远程代码执行漏洞复现利用及加固_第1张图片

3.把exp放入到msf中,#注意模块的命名名称,单词之间加下划线

cp cve-2017-7269.rb  /usr/share/metasploit-framework/modules/exploits/windows/iis/

4.使用模块,设置参数
CVE-2017-7269 IIS6.0远程代码执行漏洞复现利用及加固_第2张图片

5.开始攻击,获得一个shell,获得的是一个低权限用户 #攻击失败需要恢复快照
CVE-2017-7269 IIS6.0远程代码执行漏洞复现利用及加固_第3张图片

提权、pr.exe提权

15.或者上传pr.exe到目标主机

在这里插入图片描述

16.创建用户
CVE-2017-7269 IIS6.0远程代码执行漏洞复现利用及加固_第4张图片

17.把创建的用户加入到管理员组中
CVE-2017-7269 IIS6.0远程代码执行漏洞复现利用及加固_第5张图片

18.上传3389.bat
在这里插入图片描述

19.开启目标的3389端口
CVE-2017-7269 IIS6.0远程代码执行漏洞复现利用及加固_第6张图片

20.查看目标是否开启了3389端口
CVE-2017-7269 IIS6.0远程代码执行漏洞复现利用及加固_第7张图片

21.远程桌面连接
CVE-2017-7269 IIS6.0远程代码执行漏洞复现利用及加固_第8张图片

五、漏洞修复

禁用WebDAV

你可能感兴趣的:(漏洞利用,iis,6.0,漏洞,iis,6.0,webdav,漏洞,CVE-2017-7269)