Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/michelep/cve-2022-21907-vulnerability-poc
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقأداة الوصول عن بعد
GitHubmichelep/cve-2022-21907-vulnerability-poc

CVE-2022-21907-Vulnerability-PoC

CVE-2022-21907 ثغرة PoC

عرض المستودع
29101منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
  • CVE-2022-21907

** الوصف - POC لـ CVE-2022-21907: ثغرة تنفيذ التعليمات البرمجية عن بعد في مكدس بروتوكول HTTP. - تم إنشاؤه بواسطة antx في 2022-01-17، مع بعض الإصلاحات الصغيرة بواسطة Michele "[email protected]"

** التفاصيل - ثغرة تنفيذ التعليمات البرمجية عن بعد في مكدس بروتوكول HTTP. - مشابهة لـ [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]]. - هذه المشكلة موجودة منذ العام الماضي والتي تم الإبلاغ عنها في [[ ولا تزال موجودة.

https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]]،

** شدة CVE - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: UNCHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** التأثير - Windows - 10 الإصدار 1809 للأنظمة 32-bit - 10 الإصدار 1809 للأنظمة المستندة إلى x64 - 10 الإصدار 1809 للأنظمة المستندة إلى ARM64 - 10 الإصدار 21H1 للأنظمة 32-bit - 10 الإصدار 21H1 للأنظمة المستندة إلى x64 - 10 الإصدار 21H1 للأنظمة المستندة إلى ARM64 - 10 الإصدار 20H2 للأنظمة 32-bit - 10 الإصدار 20H2 للأنظمة المستندة إلى x64 - 10 الإصدار 20H2 للأنظمة المستندة إلى ARM64 - 10 الإصدار 21H2 للأنظمة 32-bit - 10 الإصدار 21H2 للأنظمة المستندة إلى x64 - 10 الإصدار 21H2 للأنظمة المستندة إلى ARM64 - 11 للأنظمة المستندة إلى x64 - 11 للأنظمة المستندة إلى ARM64 - Windows Server - 2019 - 2019 (تثبيت Core) - 2022 - 2022 (تثبيت Server Core) - الإصدار 20H2 (تثبيت Server Core)

** إثبات المفهوم - [[./CVE-2022-21907.py][Poc]]

** التخفيفات - Windows Server 2019 وWindows 10 الإصدار 1809 ليست عرضة للخطر بشكل افتراضي. ما لم تكن قد قمت بتمكين دعم مقطورة HTTP (HTTP Trailer Support) عبر قيمة السجل EnableTrailerSupport، فإن الأنظمة ليست عرضة للخطر. - احذف قيمة السجل من نوع DWORD "EnableTrailerSupport" إذا كانت موجودة تحت: #+begin_src bash HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters #+end_src - ينطبق هذا الإجراء التخفيفي فقط على Windows Server 2019 وWindows 10 الإصدار 1809 ولا ينطبق على Windows 20H2 والإصدارات الأحدث.

** الأسئلة الشائعة - كيف يمكن للمهاجم استغلال هذه الثغرة؟ - في معظم الحالات، يمكن للمهاجم غير المصادق إرسال حزمة مصممة خصيصًا إلى خادم مستهدف يستخدم مكدس بروتوكول HTTP (http.sys) لمعالجة الحزم. - هل هذه الثغرة قابلة للانتشار (wormable)؟ - نعم. توصي Microsoft بإعطاء أولوية لتطبيق التصحيحات على الخوادم المتأثرة. - Windows 10، الإصدار 1909 غير مدرج في جدول التحديثات الأمنية. هل هو متأثر بهذه الثغرة؟ - لا، الكود المعرض للخطر غير موجود في Windows 10 الإصدار 1909. إنه غير متأثر بهذه الثغرة. - هل يوجد مفتاح السجل EnableTrailerSupport في أي منصة أخرى غير Windows Server 2019 وWindows 10 الإصدار 1809؟ - لا، مفتاح السجل موجود فقط في Windows Server 2019 وWindows 10 الإصدار 1809.

** المراجع - مصادر المرجع - [[https://github.com/mauricelambert/CVE-2022-21907]] - [[https://github.com/nu11secur1ty/Windows10Exploits/tree/master/2022/CVE-2022-21907]] - مراجع المخاطر - [[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21907][ثغرة تنفيذ التعليمات البرمجية عن بعد في مكدس بروتوكول HTTP]] - [[https://nvd.nist.gov/vuln/detail/CVE-2022-21907][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2022/21xxx/CVE-2022-21907.json][CVE-2022-21907]] - [[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21907][CVE-2022-21907]] - مراجع ذات صلة - [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]]

تنزيل الأداة