Sploitus

Exploit for CVE-2015-1635-POC

kitploit · 2026-08-26

Exploit Code

MARKDOWN20 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-W01KE-CVE-2015-1635-POC
# CVE-2015-1635-POC、MS15-034 HTTP.sys

HTTP.sys — это драйвер ядра Microsoft Windows, обрабатывающий HTTP-запросы. Он был введён с IIS 6.0 для оптимизации производительности сервера IIS, и процессы службы IIS зависят от HTTP.sys. Уязвимость удалённого выполнения кода в HTTP.sys по сути является уязвимостью целочисленного переполнения в HTTP.sys.

Скрипт CVE-2015-1635-POC.py позволяет проверить уязвимость, указав IP/домен и порт.

Использование POC: python3 CVE-2015-1635-POC.py -i [ip/domain] -p [port]

root@kitploit:~
    
    
    Usage: python3 CVE-2015-1635-POC.py [options]
                
    Options:
        -h,  --help          Show basic help message
        -i,  --ip            Target IP or Domain(e,g. "wolke.cn")
        -p,  --port          Target port
         
    [+] example: python3 CVE-2015-1635-POC.py -i 10.0.0.1 -p 80