Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-21907 — ثغرة تنفيذ التعليمات البرمجية عن بُعد في حزمة بروتوكول HTTP CVE-2022-21907 | Kitploit
أدوات/GitHubGitHub/zz-socmap/cve-2022-21907
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقأداة الوصول عن بعدتطوير الحمولات
GitHubzz-socmap/cve-2022-21907

CVE-2022-21907

ثغرة تنفيذ التعليمات البرمجية عن بُعد في حزمة بروتوكول HTTP CVE-2022-21907

عرض المستودع
36192منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
  • CVE-2022-21907

** الوصف - POC لثغرة CVE-2022-21907: ثغرة تنفيذ تعليمات برمجية عن بُعد في مكدس بروتوكول HTTP. - تم إنشاؤها بواسطة antx في 2022-01-17.

** التفاصيل - ثغرة تنفيذ تعليمات برمجية عن بُعد في مكدس بروتوكول HTTP. - مشابهة لـ [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]]. - هذه المشكلة موجودة منذ العام الماضي، والتي تم الإبلاغ عنها في [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]]، وما زالت قائمة.

** شدة الثغرة - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: UNCHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** الأنظمة المتأثرة - ويندوز - 10 الإصدار 1809 لأنظمة 32 بت - 10 الإصدار 1809 لأنظمة x64 - 10 الإصدار 1809 لأنظمة ARM64 - 10 الإصدار 21H1 لأنظمة 32 بت - 10 الإصدار 21H1 لأنظمة x64 - 10 الإصدار 21H1 لأنظمة ARM64 - 10 الإصدار 20H2 لأنظمة 32 بت - 10 الإصدار 20H2 لأنظمة x64 - 10 الإصدار 20H2 لأنظمة ARM64 - 10 الإصدار 21H2 لأنظمة 32 بت - 10 الإصدار 21H2 لأنظمة x64 - 10 الإصدار 21H2 لأنظمة ARM64 - 11 لأنظمة x64 - 11 لأنظمة ARM64 - ويندوز سيرفر - 2019 - 2019 (التثبيت الأساسي) - 2022 - 2022 (تثبيت Server Core) - الإصدار 20H2 (تثبيت Server Core)

** POC - [[./CVE-2022-21907.py][Poc]]

** الإجراءات التخفيفية - ويندوز سيرفر 2019 وويندوز 10 الإصدار 1809 غير معرضة للخطر افتراضيًا. ما لم تكن قد قمت بتمكين دعم تذييل HTTP عبر قيمة التسجيل EnableTrailerSupport، فإن الأنظمة غير معرضة للخطر. - احذف قيمة التسجيل DWORD المسماة "EnableTrailerSupport" إذا كانت موجودة تحت: #+begin_src bash HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters #+end_src - ينطبق هذا الإجراء التخفيفي فقط على ويندوز سيرفر 2019 وويندوز 10 الإصدار 1809 ولا ينطبق على ويندوز 20H2 والإصدارات الأحدث.

** الأسئلة الشائعة - كيف يمكن للمهاجم استغلال هذه الثغرة؟ - في معظم الحالات، يمكن للمهاجم غير المصادق إرسال حزمة مصممة خصيصًا إلى خادم مستهدف يستخدم مكدس بروتوكول HTTP (http.sys) لمعالجة الحزم. - هل هذه الثغرة قابلة للانتشار كديدان؟ - نعم. توصي مايكروسوفت بإعطاء الأولوية لتصحيح الخوادم المتأثرة. - ويندوز 10 الإصدار 1909 غير موجود في جدول التحديثات الأمنية. هل هو متأثر بهذه الثغرة؟ - لا، الكود المعرض للخطر غير موجود في ويندوز 10 الإصدار 1909. إنه غير متأثر بهذه الثغرة. - هل مفتاح التسجيل EnableTrailerSupport موجود في أي نظام أساسي آخر غير ويندوز سيرفر 2019 وويندوز 10 الإصدار 1809؟ - لا، مفتاح التسجيل موجود فقط في ويندوز سيرفر 2019 وويندوز 10 الإصدار 1809.

** المراجع - المصادر - [[https://github.com/mauricelambert/CVE-2022-21907]] - [[https://github.com/nu11secur1ty/Windows10Exploits/tree/master/2022/CVE-2022-21907]] - معلومات المخاطر - [[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21907][HTTP Protocol Stack Remote Code Execution Vulnerability]] - [[https://nvd.nist.gov/vuln/detail/CVE-2022-21907][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2022/21xxx/CVE-2022-21907.json][CVE-2022-21907]] - [[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21907][CVE-2022-21907]] - ذات صلة - [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]]

تنزيل الأداة