xD Antes que nada la expresión 'rootear' no aplica para arquitecturas Windows, pues no existe cuenta o privilegios root, eso es para servers *nix-linux. En windows es más bien obtener privilegios de System o Administrador.
IIS históricamente ha tenido muchos bugs y sus correspondientes exploits. El más conocido quizas es el unicode encoded directory traversal attack.
Saludos.
En línea
"When two trains approach each other at a crossing, both shall come to a full stop and neither shall start up again until the other has gone. ”