Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-21907 — Proof-of-Concept-Exploit für CVE-2022-21907, eine Remote-Codeausführungsschwachstelle im HTTP-Protokollstapel in IIS-Webservern. Enthält Erkennungs- und Denial-of-Service-Funktionen für autorisierte Sicherheitstests. | Kitploit
Tools/GitHubGitHub/asepsaepdin/cve-2022-21907
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubasepsaepdin/cve-2022-21907

CVE-2022-21907

Proof-of-Concept-Exploit für CVE-2022-21907, eine Remote-Codeausführungsschwachstelle im HTTP-Protokollstapel in IIS-Webservern. Enthält Erkennungs- und Denial-of-Service-Funktionen für autorisierte Sicherheitstests.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-21907 - Schwachstelle zur Remote-Codeausführung im HTTP-Protokollstapel

Python


⚠️ Nur für Bildungs- und autorisierte Sicherheitsforschungszwecke

Ursprüngliche Exploit-Autoren

Großer Dank gilt dem ursprünglichen PoC-Autor NU11SECURITY und michelep

Beschreibung:

Schwachstelle zur Remote-Codeausführung im HTTP-Protokollstapel. Diese Schwachstelle würde einen Denial-of-Service-Angriff auf ein Zielsystem mit einem IIS-Webserver verursachen.


Schritt-für-Schritt-Anleitung

  1. Git installieren, dann das PoC aus dem GitHub-Repository klonen:

    root@kitploit:~
    sudo apt install git -y
    git clone https://github.com/asepsaepdin/CVE-2022-21907.git
    
  2. Installieren Sie die Abhängigkeiten mit dem pip3-Befehl:

    root@kitploit:~
    sudo apt install python3-pip -y
    cd CVE-2022-21907
    pip3 install -r requirements.txt
    
  3. Überprüfen Sie das Vorhandensein der Schwachstelle auf dem Zielsystem mit dem Befehl:

    root@kitploit:~
    nmap -p 80 --script dos_iis_2022_21907 10.10.10.1
    
  4. Dann führen Sie die PoC-Skripte mit dem Befehl aus:

    root@kitploit:~
    python3 CVE-2022-21907.py -i 10.10.1.10
    

    Hinweise: Geben Sie die Option -i mit der Ziel-IP-Adresse an


Danksagungen

  • https://nvd.nist.gov/vuln/detail/CVE-2022-21907#match-8257502
  • https://www.exploit-db.com/exploits/51575
  • https://github.com/mauricelambert/CVE-2022-21907
  • https://github.com/michelep/CVE-2022-21907-Vulnerability-PoC

Gegenmaßnahmen:

  • https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21907

Tool herunterladen