Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-21907 — Sicherheitslücke im HTTP-Protokollstack ermöglicht Remote-Codeausführung und potenziellen Systemabsturz. | Kitploit
Tools/GitHubGitHub/kamal-marouane/cve-2022-21907
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubkamal-marouane/cve-2022-21907

CVE-2022-21907

Sicherheitslücke im HTTP-Protokollstack ermöglicht Remote-Codeausführung und potenziellen Systemabsturz.

Repository anzeigen
137vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-21907

Sicherheitslücke im HTTP-Protokollstapel ermöglicht Remote-Codeausführung und potenziellen Systemabsturz.

Inhaltsverzeichnis

  • CVE-2022-21907
    • Beschreibung
    • Umgebung
      • Konfiguration des Opfer-Rechners
      • Konfiguration des Angreifer-Rechners
    • Exploit
    • Proof of Concept
    • Referenzen

Beschreibung

CVE-2022-21907 ist eine Sicherheitslücke im HTTP-Protokollstapel (http.sys) von Windows 10, die von einem Angreifer ausgenutzt werden kann, indem ein speziell präpariertes Paket an einen Zielserver gesendet wird, der den HTTP-Protokollstapel zur Verarbeitung von Paketen verwendet. Dies kann zu einem Denial-of-Service-Angriff (DDoS) führen, bei dem der Server nicht mehr reagiert oder abstürzt.

Die Ausnutzung dieser Schwachstelle könnte dazu genutzt werden, Dienste zu stören und einen Windows 10 Version 2004 Rechner ohne Authentifizierung oder Benutzerinteraktion offline zu nehmen.

Umgebung

Zunächst müssen Sie über ausreichend freien Speicherplatz auf Ihrer Festplatte verfügen, um diese Schwachstelle zu testen (Sie können die Speicherzuweisung und auch die Festplattenzuweisung nach der Installation der VMs anpassen).

Um mit dem Testen dieser Schwachstelle zu beginnen, installieren Sie Vagrant und VirtualBox mit diesen Links:

Sollten Sie auf Probleme stoßen oder bei einem der Schritte Klärungsbedarf haben, zögern Sie bitte nicht, uns per E-Mail zu kontaktieren, um Unterstützung zu erhalten:
  • Vagrant Installation
  • VirtualBox Installation

Stellen Sie sicher, dass der Befehl VBoxManage funktionsfähig ist, indem Sie ihn in CMD oder PowerShell eingeben. Wenn Sie einen Fehler wie den folgenden erhalten:

"The term 'VBoxManage' is not recognized as the name of a cmdlet..."

Stellen Sie dann sicher, dass der VirtualBox-Pfad (z. B. C:\Program Files\Oracle\VirtualBox) zu den Systemumgebungsvariablen hinzugefügt wurde. Führen Sie als nächstes den folgenden Befehl aus:

root@kitploit:~
VBoxManage natnetwork add --netname MyCustomisedNet --network "192.168.100.0/24" --enable --dhcp on

Klonen Sie das folgende Repository, um die erforderlichen Vagrant-Dateien zu erhalten:

root@kitploit:~
git clone https://github.com/kamal-marouane/CVE-2022-21907.git

Konfiguration des Opfer-Rechners

Nach dem Klonen des Repos wechseln Sie in das Verzeichnis des Opfer-Rechners auf Ihrem Rechner, indem Sie die folgenden Befehle ausführen:

root@kitploit:~
cd CVE-2022-21907/Victim Machine

In diesem Ordner finden Sie die Vagrantfile, Sie müssen lediglich Folgendes ausführen:

root@kitploit:~
vagrant up

wait-for
Und warten Sie, bis die Box heruntergeladen und hinzugefügt wurde. Dies dauert sehr lange, da ihre Größe etwa 5 GB beträgt (das obige Bild ist nur repräsentativ). Nach der Installation können Sie zu Ihrer VirtualBox gehen und sehen, dass MyWindowsVul hinzugefügt wurde und läuft.

first

Klicken Sie auf Show und Sie sehen, dass Ihr Opfer-Rechner läuft

Screenshot-2023-12-10-013708

Konfiguration des Angreifer-Rechners

Konfigurieren wir nun den Angreifer-Rechner. Sie müssen nun auf den Angreifer-Rechner zugreifen:

root@kitploit:~
cd ../Victim Machine

In diesem Ordner finden Sie die Vagrantfile, Sie müssen lediglich zurück zu Ihrem Rechner gehen und Folgendes ausführen:

root@kitploit:~
vagrant up

Warten Sie, bis die Box heruntergeladen und hinzugefügt wurde, dann startet der Rechner. Klicken Sie auf Show und Sie sehen den Angreifer-Rechner laufen.

4

Die Rechner sind nun konfiguriert und einsatzbereit! Dies sind der Benutzername und das Passwort für den Zugriff auf den Angreifer-Rechner:

root@kitploit:~
username : attacker
password : att

image

Exploit

Um die Sicherheitslücke auszunutzen, befolgen Sie bitte sorgfältig die folgenden Schritte:

1 - Öffnen Sie die laufenden VMs:

Screenshot-2023-12-10-040604

2 - Geben Sie im Opfer-Rechner in cmd den Befehl ipconfig ein, um die zuvor festgelegte IPv4-Adresse zu ermitteln:

root@kitploit:~
ipconfig

Dann können Sie die IPv4-Adresse sehen, die mit dem oben genannten VBoxManage-Befehl eingerichtet wurde.

third

Speichern Sie die erhaltene IPv4-Adresse für die spätere Verwendung.

Achtung!! : Die IP-Adresse auf Ihrer virtuellen Maschine kann von meiner abweichen. Stellen Sie sicher, dass Sie die IP-Adresse verwenden, die Sie nach der Ausführung des Befehls ipconfig erhalten haben (Beachten Sie, dass das Standard-Gateway 192.168.100.1 sein muss, das wir bereits mit dem Befehl VBoxManage erstellt haben, daher sollte Ihre IP-Adresse im Opfer-Rechner in dieser Form vorliegen: 192.168.100.X).

3 - Navigieren Sie auf der Kali Linux Maschine in das Exploit-Verzeichnis und führen Sie das Exploit-Skript aus:

root@kitploit:~
cd CVE-2022-21907-Exploit

4 - Führen Sie das Python-Skript auf dem Angreifer-Rechner aus, um den Opfer-Rechner zum Absturz zu bringen:

root@kitploit:~
python3 CVE-2022-21907-exploit.py -i VICTIM_MACHINE_IP

Hier müssen Sie VICTIM_MACHINE_IP durch die im Opfer-Rechner erhaltene Adresse ersetzen.

5 - Herzlichen Glückwunsch!!! Der Opfer-Rechner ist ABGESTÜRZT :/

Proof of Concept

Nachdem Sie alle im Abschnitt Exploit genannten Schritte befolgt haben, wird der Opfer-Rechner abstürzen.

exploit

Referenzen

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-21907
  • https://piffd0s.medium.com/patch-diffing-cve-2022-21907-b739f4108eee
  • https://www.fortinet.com/blog/threat-research/analysis-of-microsoft-cve-2022-21907
  • https://crashtest-security.com/cve-2022-21907-http-vulnerability/
  • https://www.zerodayinitiative.com/blog/2021/5/17/cve-2021-31166-a-wormable-code-execution-bug-in-httpsys


[email protected]

Tool herunterladen