Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-21907 — استغلال إثبات المفهوم لـ CVE-2022-21907، ثغرة تنفيذ التعليمات البرمجية عن بُعد في حزمة بروتوكول HTTP (IIS). يتضمن سكربت Python وسكربت Nmap للكشف والاستغلال. | Kitploit
أدوات/GitHubGitHub/asepsaepdin/cve-2022-21907
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubasepsaepdin/cve-2022-21907

CVE-2022-21907

استغلال إثبات المفهوم لـ CVE-2022-21907، ثغرة تنفيذ التعليمات البرمجية عن بُعد في حزمة بروتوكول HTTP (IIS). يتضمن سكربت Python وسكربت Nmap للكشف والاستغلال.

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-21907 - ثغرة تنفيذ الأوامر عن بُعد في مكدس بروتوكول HTTP

Python


⚠️ لأغراض البحث الأمني التعليمي والمصرح به فقط

مؤلفو الإثبات المفاهيمي الأصلي

شكر جزيل لمؤلف الإثبات المفاهيمي الأصلي NU11SECURITY و michelep

الوصف:

ثغرة تنفيذ الأوامر عن بُعد في مكدس بروتوكول HTTP. هذه الثغرة قد تسبب هجوم حجب الخدمة على النظام المستهدف الذي يحتوي على خادم ويب IIS.


خطوات التنفيذ

  1. قم بتثبيت git، ثم استنساخ الإثبات المفاهيمي من مستودع github:

    root@kitploit:~
    sudo apt install git -y
    git clone https://github.com/asepsaepdin/CVE-2022-21907.git
    
  • قم بتثبيت المتطلبات باستخدام الأمر pip3:

    root@kitploit:~
    sudo apt install python3-pip -y
    cd CVE-2022-21907
    pip3 install -r requirements.txt
    
  • تحقق من وجود الثغرة في الجهاز الهدف باستخدام الأمر:

    root@kitploit:~
    nmap -p 80 --script dos_iis_2022_21907 10.10.10.1
    
  • ثم، قم بتشغيل نصوص الإثبات المفاهيمي باستخدام الأمر:

    root@kitploit:~
    python3 CVE-2022-21907.py -i 10.10.1.10
    

    ملاحظات: حدد خيار -i مع عنوان IP الهدف


  • الاعتمادات

    • https://nvd.nist.gov/vuln/detail/CVE-2022-21907#match-8257502
    • https://www.exploit-db.com/exploits/51575
    • https://github.com/mauricelambert/CVE-2022-21907
    • https://github.com/michelep/CVE-2022-21907-Vulnerability-PoC

    التخفيفات:

    • https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21907

    تنزيل الأداة