Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-21907 — استغلال DoS حقيقي لـ CVE-2022-21907 | Kitploit
أدوات/GitHubGitHub/polakow/cve-2022-21907
تحليل الثغرات الأمنيةالاستغلالأمن الويبأمن الشبكات
GitHubpolakow/cve-2022-21907

CVE-2022-21907

استغلال DoS حقيقي لـ CVE-2022-21907

عرض المستودع
128314منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-21907

استغلال حقيقي لرفض الخدمة (DoS) للثغرة CVE-2022-21907

يدعم IPv4/IPv6/HTTP/HTTPS

الأنظمة المتأثرة

root@kitploit:~
- Windows
    - 10 Version 1809 للأنظمة ذات 32 بت
    - 10 Version 1809 للأنظمة المستندة إلى x64
    - 10 Version 1809 للأنظمة المستندة إلى ARM64
    - 10 Version 21H1 للأنظمة ذات 32 بت
    - 10 Version 21H1 للنظام المستند إلى x64
    - 10 Version 21H1 للأنظمة المستندة إلى ARM64
    - 10 Version 20H2 للأنظمة ذات 32 بت
    - 10 Version 20H2 للأنظمة المستندة إلى x64
    - 10 Version 20H2 للأنظمة المستندة إلى ARM64
    - 10 Version 21H2 للأنظمة ذات 32 بت
    - 10 Version 21H2 للأنظمة المستندة إلى x64
    - 10 Version 21H2 للأنظمة المستندة إلى ARM64
    - 11 للأنظمة المستندة إلى x64
    - 11 للأنظمة المستندة إلى ARM64
- Windows Server
    - 2019
    - 2019 (تثبيت Core)
    - 2022
    - 2022 (تثبيت Server Core)
    - الإصدار 20H2 (تثبيت Server Core)

استخدام الـ PoC

root@kitploit:~
- ./cve-2022-21907.py -t 192.168.0.13 -p 80 -v 4

إجراءات التخفيف

root@kitploit:~
- إن Windows Server 2019 وWindows 10 الإصدار 1809 ليسا عرضة للثغرة افتراضيًا. ما لم تكن قد فعّلت ميزة HTTP Trailer Support عبر قيمة التسجيل EnableTrailerSupport، فإن الأنظمة ليست عرضة للثغرة.
- احذف قيمة التسجيل DWORD باسم "EnableTrailerSupport" إذا كانت موجودة ضمن:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
- ينطبق هذا الإجراء التخفيفي على Windows Server 2019 وWindows 10 الإصدار 1809 فقط، ولا ينطبق على Windows 20H2 والإصدارات الأحدث.

الأسئلة الشائعة

root@kitploit:~
- كيف يمكن للمهاجم استغلال هذه الثغرة؟
    - في معظم الحالات، يمكن لمهاجم غير مصادق أن يرسل حزمة مصممة خصيصًا إلى خادم مستهدف يستخدم حزمة بروتوكول HTTP (http.sys) لمعالجة الحزم.
- هل هذه الثغرة قابلة للانتشار كدودة؟
    - نعم. توصي Microsoft بإعطاء الأولوية لتصحيح الخوادم المتأثرة.
- Windows 10 الإصدار 1909 غير مدرج في جدول التحديثات الأمنية. هل هو متأثر بهذه الثغرة؟
    - لا، الكود المعيب غير موجود في Windows 10 الإصدار 1909. وهو غير متأثر بهذه الثغرة.
- هل مفتاح التسجيل EnableTrailerSupport موجود في أي نظام آخر بخلاف Windows Server 2019 وWindows 10 الإصدار 1809؟
    - لا، مفتاح التسجيل موجود فقط في Windows Server 2019 وWindows 10 الإصدار 1809.
تنزيل الأداة