Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-21907 — Exploit de prueba de concepto para CVE-2022-21907, una vulnerabilidad de ejecución remota de código en la pila del protocolo HTTP (IIS). Incluye un script de Python y un script de Nmap para detección y explotación. | Kitploit
Herramientas/GitHubGitHub/asepsaepdin/cve-2022-21907
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubasepsaepdin/cve-2022-21907

CVE-2022-21907

Exploit de prueba de concepto para CVE-2022-21907, una vulnerabilidad de ejecución remota de código en la pila del protocolo HTTP (IIS). Incluye un script de Python y un script de Nmap para detección y explotación.

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-21907 - Vulnerabilidad de ejecución remota de código en la pila del protocolo HTTP

Python


⚠️ Solo con fines educativos y de investigación de seguridad autorizada

Autores del Exploit Original

Muy agradecidos al autor original del PoC NU11SECURITY y a michelep

Descripción:

Vulnerabilidad de ejecución remota de código en la pila del protocolo HTTP. Esta vulnerabilidad provocaría un ataque de denegación de servicio (DoS) contra un sistema objetivo que tenga un servidor web IIS.


Guía paso a paso

  • Instale git y luego clone el PoC desde el repositorio de GitHub:

    root@kitploit:~
    sudo apt install git -y
    git clone https://github.com/asepsaepdin/CVE-2022-21907.git
    
  • Instale los requisitos usando el comando pip3:

    root@kitploit:~
    sudo apt install python3-pip -y
    cd CVE-2022-21907
    pip3 install -r requirements.txt
    
  • Compruebe la presencia de la vulnerabilidad en la máquina objetivo usando el comando:

    root@kitploit:~
    nmap -p 80 --script dos_iis_2022_21907 10.10.10.1
    
  • A continuación, ejecute los scripts del PoC usando el comando:

    root@kitploit:~
    python3 CVE-2022-21907.py -i 10.10.1.10
    

    Notas: especifique la opción -i con la dirección IP del objetivo


  • Créditos

    • https://nvd.nist.gov/vuln/detail/CVE-2022-21907#match-8257502
    • https://www.exploit-db.com/exploits/51575
    • https://github.com/mauricelambert/CVE-2022-21907
    • https://github.com/michelep/CVE-2022-21907-Vulnerability-PoC

    Mitigaciones:

    • https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21907

    Descargar herramienta