webDAV Microsoft-IIS 6.0 - Pentesting Web

Test d'upload avec Davtest

Nous vérifions si nous pouvons injecter des fichiers malveillants :

davtest -url http://10.10.10.14

Cependant, toutes les extensions retournent un fail, indiquant que l'upload est restreint.

Puisque nous avons confirmé que le serveur exécute IIS 6.0, nous exploitons une vulnérabilité de buffer overflow découverte en 2017.

Voici un script Python permettant d'exploiter cette faille et d'obtenir un shell :

Nous nous mettons en écoute sur le port 443 :

Nous lançons ensuite l'exploit :

Mis à jour

Ce contenu vous a-t-il été utile ?