Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-21907 — Proof-of-Concept-Exploit für CVE-2022-21907, eine Remote-Codeausführungs-Schwachstelle im HTTP-Protokollstapel (IIS). Enthält ein Python-Skript und ein Nmap-Skript zur Erkennung und Ausnutzung. | Kitploit
Tools/GitHubGitHub/asepsaepdin/cve-2022-21907
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubasepsaepdin/cve-2022-21907

CVE-2022-21907

Proof-of-Concept-Exploit für CVE-2022-21907, eine Remote-Codeausführungs-Schwachstelle im HTTP-Protokollstapel (IIS). Enthält ein Python-Skript und ein Nmap-Skript zur Erkennung und Ausnutzung.

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-21907 - Schwachstelle zur Remote-Codeausführung im HTTP-Protokollstapel

Python


⚠️ Nur für Bildungs- und autorisierte Sicherheitsforschungszwecke

Ursprüngliche Exploit-Autoren

Großer Dank gilt dem ursprünglichen PoC-Autor NU11SECURITY und michelep

Beschreibung:

Schwachstelle zur Remote-Codeausführung im HTTP-Protokollstapel. Diese Schwachstelle würde einen Denial-of-Service-Angriff auf ein Zielsystem mit einem IIS-Webserver verursachen.


Schritt-für-Schritt-Anleitung

Git installieren, dann das PoC aus dem GitHub-Repository klonen:

root@kitploit:~
sudo apt install git -y
git clone https://github.com/asepsaepdin/CVE-2022-21907.git
  • Installieren Sie die Abhängigkeiten mit dem pip3-Befehl:

    root@kitploit:~
    sudo apt install python3-pip -y
    cd CVE-2022-21907
    pip3 install -r requirements.txt
    
  • Überprüfen Sie das Vorhandensein der Schwachstelle auf dem Zielsystem mit dem Befehl:

    root@kitploit:~
    nmap -p 80 --script dos_iis_2022_21907 10.10.10.1
    
  • Dann führen Sie die PoC-Skripte mit dem Befehl aus:

    root@kitploit:~
    python3 CVE-2022-21907.py -i 10.10.1.10
    

    Hinweise: Geben Sie die Option -i mit der Ziel-IP-Adresse an


  • Danksagungen

    • https://nvd.nist.gov/vuln/detail/CVE-2022-21907#match-8257502
    • https://www.exploit-db.com/exploits/51575
    • https://github.com/mauricelambert/CVE-2022-21907
    • https://github.com/michelep/CVE-2022-21907-Vulnerability-PoC

    Gegenmaßnahmen:

    • https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21907

    Tool herunterladen