HTTPsys Checker

Exploitation активный

Веб-чекер уязвимости MS15-034 / CVE-2015-1635 в HTTP.sys (Windows/IIS) — критической RCE уязвимости 2015 года. Определяет, уязвим ли хост, пропатчен ли он, и распознаёт защиту через CloudFlare. На основе PoC от @rhcp011235. Восстановлено из архива Software Heritage: оригинальный репозиторий был удалён автором с исходной площадки. Код сохранён и перенесён в наш Forgejo-миррор, чтобы инструмент не потерялся окончательно.


Установка
git clone https://git.toolsofthetrade.qzz.io/recovered/httpsys-checker.git
cd httpsys-checker
# Разместить на любом PHP-хостинге (Apache/nginx+php-fpm)
php -S localhost:8080
# Открыть http://localhost:8080/?host=target.example.com
показать оригинал переведено ИИ

Проверочный сайт для MS15-034 / CVE-2015-1635.

На основе POC от @rhcp011235: https://ghostbin.com/paste/semkg

Войдите, чтобы оставить комментарий