Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-21907 — Ein echter DoS-Exploit für CVE-2022-21907 | Kitploit
Tools/GitHubGitHub/polakow/cve-2022-21907
SchwachstellenanalyseExploitationWebsicherheitNetzwerksicherheit
GitHubpolakow/cve-2022-21907

CVE-2022-21907

Ein echter DoS-Exploit für CVE-2022-21907

Repository anzeigen
1283114vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-21907

Ein echter DoS-Exploit für CVE-2022-21907

Es unterstützt IPv4/IPv6/HTTP/HTTPS

Betroffene Systeme

- Windows
    - 10 Version 1809 für 32-Bit-Systeme
    - 10 Version 1809 für x64-basierte Systeme
    - 10 Version 1809 für ARM64-basierte Systeme
    - 10 Version 21H1 für 32-Bit-Systeme
    - 10 Version 21H1 für x64-basierte Systeme
    - 10 Version 21H1 für ARM64-basierte Systeme
    - 10 Version 20H2 für 32-Bit-Systeme
    - 10 Version 20H2 für x64-basierte Systeme
    - 10 Version 20H2 für ARM64-basierte Systeme
    - 10 Version 21H2 für 32-Bit-Systeme
    - 10 Version 21H2 für x64-basierte Systeme
    - 10 Version 21H2 für ARM64-basierte Systeme
    - 11 für x64-basierte Systeme
    - 11 für ARM64-basierte Systeme
- Windows Server
    - 2019
    - 2019 (Core-Installation)
    - 2022
    - 2022 (Server-Core-Installation)
    - Version 20H2 (Server-Core-Installation)

Verwendung des PoC

- ./cve-2022-21907.py -t 192.168.0.13 -p 80 -v 4

Gegenmaßnahmen

- Windows Server 2019 und Windows 10 Version 1809 sind standardmäßig nicht verwundbar. Sofern Sie den HTTP-Trailer-Support nicht über den Registrierungswert EnableTrailerSupport aktiviert haben, sind die Systeme nicht verwundbar.
- Löschen Sie den DWORD-Registrierungswert "EnableTrailerSupport", falls er unter folgendem Pfad vorhanden ist:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
- Diese Gegenmaßnahme gilt nur für Windows Server 2019 und Windows 10 Version 1809 und nicht für Windows 20H2 und neuere Versionen.

FAQ

- Wie könnte ein Angreifer diese Sicherheitslücke ausnutzen?
    - In den meisten Fällen könnte ein nicht authentifizierter Angreifer ein speziell präpariertes Paket an einen Zielserver senden, der den HTTP-Protokollstapel (http.sys) zur Verarbeitung von Paketen verwendet.
- Ist diese Sicherheitslücke für Würmer ausnutzbar?
    - Ja. Microsoft empfiehlt, das Patchen betroffener Server zu priorisieren.
- Windows 10 Version 1909 ist nicht in der Tabelle der Sicherheitsupdates enthalten. Ist sie von dieser Sicherheitslücke betroffen?
    - Nein, der anfällige Code ist in Windows 10 Version 1909 nicht vorhanden. Sie ist von dieser Sicherheitslücke nicht betroffen.
- Ist der Registrierungsschlüssel EnableTrailerSupport auf einer anderen Plattform als Windows Server 2019 und Windows 10 Version 1809 vorhanden?
    - Nein, der Registrierungsschlüssel ist nur in Windows Server 2019 und Windows 10 Version 1809 vorhanden.
Tool herunterladen