Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2022-21907-http.sys — يمكن لمهاجم غير مصادَق إرسال طلب HTTP يتضمن ترويسة طلب "Accept-Encoding" مما يؤدي إلى تحرير مزدوج (double free) في قائمة الترميز غير المعروفة داخل حزمة بروتوكول HTTP (http.sys) لمعالجة الحزم، وينتج عن ذلك تعطّل النواة (kernel crash). | Kitploit
أدوات/GitHubGitHub/iveresk/cve-2022-21907-http.sys
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقاستغلال الملفات الثنائية
GitHubiveresk/cve-2022-21907-http.sys

cve-2022-21907-http.sys

يمكن لمهاجم غير مصادَق إرسال طلب HTTP يتضمن ترويسة طلب "Accept-Encoding" مما يؤدي إلى تحرير مزدوج (double free) في قائمة الترميز غير المعروفة داخل حزمة بروتوكول HTTP (http.sys) لمعالجة الحزم، وينتج عن ذلك تعطّل النواة (kernel crash).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

cve-2022-21907-http.sys by 1vere$k

CVE-2022-21907 - Double Free في برنامج تشغيل http.sys.

الملخص

يمكن لمهاجم غير مصادق إرسال طلب HTTP يحتوي على ترويسة طلب HTTP "Accept-Encoding" مما يؤدي إلى حدوث double free في قائمة الترميز غير المعروفة داخل حزمة بروتوكول HTTP (http.sys) لمعالجة الحزم، مما يؤدي إلى تعطل النواة.

الأنظمة المعرضة للخطر

Windows Server 2019 و Windows 10 الإصدار 1809:

  • ليست معرضة للخطر افتراضيًا. إلا إذا قمت بتعيين دعم HTTP Trailer.
  • Windows 10 الإصدار 2004 (البناء 19041.450): معرضة للخطر

التواصل

يمكنك التواصل معي بحرية عبر Keybase لأي تفاصيل.

تنزيل الأداة