Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-21907 — POC für CVE-2022-21907: Sicherheitslücke zur Remotecodeausführung im HTTP-Protokollstapel. | Kitploit
Tools/GitHubGitHub/malwareman007/cve-2022-21907
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsRemote-Access-Tool
GitHubmalwareman007/cve-2022-21907

CVE-2022-21907

POC für CVE-2022-21907: Sicherheitslücke zur Remotecodeausführung im HTTP-Protokollstapel.

Repository anzeigen
174vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-21907


Beschreibung

root@kitploit:~
 POC für CVE-2022-21907: HTTP-Protokollstapel-RCE-Sicherheitslücke.
 erstellt von Malwareman am 2022-09-17.

Detail

root@kitploit:~
 HTTP-Protokollstapel-RCE-Sicherheitslücke.
 Ähnlich zu [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]].
 Dieses Problem existiert seit letztem Jahr, das unter [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]] gemeldet wurde, und besteht immer noch.

CVE Severity

root@kitploit:~
 attackComplexity: LOW
 attackVector: NETWORK
 availabilityImpact: HIGH
 confidentialityImpact: HIGH
 integrityImpact: HIGH
 privilegesRequired: NONE
 scope: UNCHANGED
 userInteraction: NONE
 version: 3.1
 baseScore: 9.8
 baseSeverity: CRITICAL

Affect

root@kitploit:~
 Windows
     10 Version 1809 for 32-bit Systems
     10 Version 1809 for x64-based Systems
     10 Version 1809 for ARM64-based Systems
     10 Version 21H1 for 32-bit Systems
     10 Version 21H1 for x64-based System
     10 Version 21H1 for ARM64-based Systems
     10 Version 20H2 for 32-bit Systems
     10 Version 20H2 for x64-based Systems
     10 Version 20H2 for ARM64-based Systems
     10 Version 21H2 for 32-bit Systems
     10 Version 21H2 for x64-based Systems
     10 Version 21H2 for ARM64-based Systems
     11 for x64-based Systems
     11 for ARM64-based Systems
 Windows Server
     2019
     2019 (Core installation)
     2022
     2022 (Server Core installation)
     version 20H2 (Server Core Installation)

POC

root@kitploit:~
    [[./CVE-2022-21907.py][Poc]]

Mitigations

root@kitploit:~
 Windows Server 2019 and Windows 10 version 1809 sind standardmäßig nicht anfällig. Sofern Sie den HTTP-Trailer-Support nicht über den Registrierungswert EnableTrailerSupport aktiviert haben, sind die Systeme nicht anfällig.
 Löschen Sie den DWORD-Registrierungswert "EnableTrailerSupport", falls vorhanden, unter:
    #+begin_src bash
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
    #+end_src
 Diese Abschwächung gilt nur für Windows Server 2019 und Windows 10, Version 1809 und nicht für Windows 20H2 und neuere Versionen.

FAQ

root@kitploit:~
 Wie könnte ein Angreifer diese Sicherheitslücke ausnutzen?
     In den meisten Fällen könnte ein nicht authentifizierter Angreifer ein speziell präpariertes Paket an einen Zielserver senden, der den HTTP-Protokollstapel (http.sys) zur Verarbeitung von Paketen verwendet.
Kann sich diese Sicherheitslücke wie ein Wurm verbreiten?
     Ja. Microsoft empfiehlt, die Patches für betroffene Server zu priorisieren.
Windows 10, Version 1909 ist nicht in der Tabelle der Sicherheitsupdates. Ist es von dieser Sicherheitslücke betroffen?
    Nein, der anfällige Code existiert nicht in Windows 10, Version 1909. Es ist nicht von dieser Sicherheitslücke betroffen.
Ist der Registrierungsschlüssel EnableTrailerSupport auf einer anderen Plattform als Windows Server 2019 und Windows 10, Version 1809 vorhanden?
     Nein, der Registrierungsschlüssel ist nur in Windows Server 2019 und Windows 10, Version 1809 vorhanden.

Reference

root@kitploit:~
 Ref-Risk
     [[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21907][HTTP-Protokollstapel-RCE-Sicherheitslücke]]
     [[https://nvd.nist.gov/vuln/detail/CVE-2022-21907][NVD<CVE-2022-21907>]]
Tool herunterladen