Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-21907 — ثغرة أمنية في حزمة بروتوكول HTTP تتيح تنفيذ التعليمات البرمجية عن بُعد واحتمال انهيار النظام. | Kitploit
أدوات/GitHubGitHub/kamal-marouane/cve-2022-21907
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubkamal-marouane/cve-2022-21907

CVE-2022-21907

ثغرة أمنية في حزمة بروتوكول HTTP تتيح تنفيذ التعليمات البرمجية عن بُعد واحتمال انهيار النظام.

عرض المستودع
137منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-21907

ثغرة في حزمة بروتوكول HTTP تتيح تنفيذ التعليمات البرمجية عن بُعد واحتمال تعطل النظام.

جدول المحتويات

  • CVE-2022-21907
    • الوصف
    • البيئة
      • إعداد الجهاز الضحية
      • إعداد جهاز المهاجم
    • الاستغلال
    • إثبات المفهوم
    • المراجع

الوصف

CVE-2022-21907 هي ثغرة أمنية في حزمة بروتوكول HTTP (http.sys) في نظام Windows 10، ويمكن للمهاجم استغلالها عن طريق إرسال حزمة مصممة خصيصًا إلى خادم مستهدف يستخدم حزمة بروتوكول HTTP لمعالجة الحزم. قد يؤدي ذلك إلى هجوم حجب الخدمة (DDoS)، حيث يصبح الخادم غير مستجيب أو يتعطل.

يمكن استخدام استغلال هذا الخلل لتعطيل الخدمات وإخراج جهاز يعمل بنظام Windows 10 الإصدار 2004 من الخدمة دون الحاجة إلى مصادقة أو تفاعل من المستخدم.

البيئة

أولاً، يجب أن يتوفر لديك بعض المساحة الحرة على القرص الصلب لاختبار هذه الثغرة (يمكنك ضبط تخصيص الذاكرة وتخصيص القرص أيضًا بعد تثبيت الأجهزة الافتراضية).

لبدء اختبار هذه الثغرة، قم بتثبيت Vagrant وVirtualBox باستخدام هذه الروابط:

  • تثبيت Vagrant
  • تثبيت VirtualBox

تأكد من أن الأمر VBoxManage يعمل بشكل صحيح عن طريق إدخاله في أو . إذا تلقيت خطأً مثل:

إذا واجهت أي مشكلة أو احتجت إلى توضيح بشأن أي من الخطوات، فلا تتردد في التواصل عبر البريد الإلكتروني للمساعدة:
CMD
PowerShell

"المصطلح 'VBoxManage' غير معروف كاسم لـ cmdlet..."

فتأكد من إضافة مسار VirtualBox (مثل C:\Program Files\Oracle\VirtualBox) إلى متغيرات بيئة النظام. بعد ذلك، نفذ الأمر التالي:

root@kitploit:~
VBoxManage natnetwork add --netname MyCustomisedNet --network "192.168.100.0/24" --enable --dhcp on

استنسخ المستودع التالي للحصول على ملفات Vagrant اللازمة:

root@kitploit:~
git clone https://github.com/kamal-marouane/CVE-2022-21907.git

إعداد الجهاز الضحية

بعد استنساخ المستودع، ادخل إلى دليل الجهاز الضحية على جهازك عن طريق تنفيذ الأوامر التالية:

root@kitploit:~
cd CVE-2022-21907/Victim Machine

في هذا المجلد ستجد ملف Vagranfile، كل ما عليك فعله هو تنفيذ:

root@kitploit:~
vagrant up

انتظار
وانتظر حتى يتم تنزيل الصندوق وإضافته. يستغرق ذلك وقتًا طويلاً نظرًا لأن حجمه حوالي 5 جيجابايت (الصورة أعلاه تمثيلية فقط). بعد انتهاء التثبيت، يمكنك الانتقال إلى VirtualBox وستلاحظ أن MyWindowsVul تمت إضافته وهو يعمل.

أولاً

انقر على Show وسترى أن جهازك الضحية يعمل

Screenshot-2023-12-10-013708

إعداد جهاز المهاجم

الآن دعنا نجهز جهاز المهاجم، يجب عليك الآن الوصول إلى جهاز المهاجم:

root@kitploit:~
cd ../Victim Machine

في هذا المجلد ستجد ملف Vagranfile، كل ما عليك فعله هو العودة إلى جهازك وتنفيذ:

root@kitploit:~
vagrant up

انتظر حتى يتم تنزيل الصندوق وإضافته ثم سيعمل الجهاز، انقر على Show وسترى جهاز المهاجم يعمل.

4

الآن تم إعداد الجهازين وجاهزان للاستخدام! هذه هي اسم المستخدم وكلمة المرور للوصول إلى جهاز المهاجم:

root@kitploit:~
username : attacker
password : att

صورة

الاستغلال

لاستغلال الثغرة، يرجى اتباع الخطوات التالية بعناية:

1 - افتح الأجهزة الافتراضية قيد التشغيل:

Screenshot-2023-12-10-040604

2 - في الجهاز الضحية، افتح cmd واكتب ipconfig للعثور على عنوان IPv4 المحدد مسبقًا:

root@kitploit:~
ipconfig

ستتمكن بعد ذلك من ملاحظة عنوان IPv4 الذي تم تعيينه باستخدام الأمر VBoxManage كما ذُكر أعلاه.

ثالثاً

احفظ عنوان IPv4 الذي حصلت عليه لاستخدامه لاحقًا.

انتباه!! : قد يختلف عنوان IP على جهازك الافتراضي عن العنوان الذي لدي. تأكد من استخدام عنوان IP الذي تم الحصول عليه بعد تنفيذ الأمر ipconfig (لاحظ أن البوابة الافتراضية يجب أن تكون 192.168.100.1 والتي أنشأناها بالفعل باستخدام الأمر VBoxManage، لذا يجب أن يكون عنوان IP الخاص بك في الجهاز الضحية بهذا الشكل: 192.168.100.X).

3 - على جهاز Kali Linux، انتقل إلى دليل الاستغلال وقم بتشغيل سكربت الاستغلال:

root@kitploit:~
cd CVE-2022-21907-Exploit

4 - نفذ سكربت بايثون في جهاز المهاجم لتعطيل الجهاز الضحية:

root@kitploit:~
python3 CVE-2022-21907-exploit.py -i VICTIM_MACHINE_IP

هنا يجب عليك استبدال VICTIM_MACHINE_IP بالعنوان الذي حصلت عليه في الجهاز الضحية.

5 - تهانينا!!! تم تعطيل الجهاز الضحية :/

إثبات المفهوم

بعد اتباع جميع الخطوات المذكورة في قسم الاستغلال، سيتعطل الجهاز الضحية.

الاستغلال

المراجع

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-21907
  • https://piffd0s.medium.com/patch-diffing-cve-2022-21907-b739f4108eee
  • https://www.fortinet.com/blog/threat-research/analysis-of-microsoft-cve-2022-21907
  • https://crashtest-security.com/cve-2022-21907-http-vulnerability/
  • https://www.zerodayinitiative.com/blog/2021/5/17/cve-2021-31166-a-wormable-code-execution-bug-in-httpsys


[email protected]

تنزيل الأداة