Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2022-21907 — Aplicación Golang multihilo | Kitploit
Herramientas/GitHubGitHub/iveresk/cve-2022-21907
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubiveresk/cve-2022-21907

cve-2022-21907

Aplicación Golang multihilo

Ver Repositorio
1hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-21907 Aplicación Golang por 1vere$k

CVE-2022-21907 - Double Free en el controlador http.sys.

Resumen

Esta es una aplicación Golang de subprocesos múltiples que permite hacer solicitudes a algunos objetivos simultáneamente.
No es muy productiva con las solicitudes POST, pero proporciona casi un 30% de velocidad en comparación con un método lineal.
Un atacante no autenticado puede enviar una solicitud HTTP con una cabecera de solicitud HTTP "Accept-Encoding" que desencadena un double free en la lista de codificación desconocida dentro de la pila del protocolo HTTP (http.sys) para procesar paquetes, lo que resulta en un bloqueo del kernel.

Uso

Golang:

root@kitploit:~
Golang:
1. git clone https://github.com/iveresk/cve-2022-21907.git
2. cd cve-2022-21907
3. go build cve-2022-21907.go -o /cve-2022-21907
4. chmod +x cve-2022-21907
5. ./cve-2022-21907 -t <targetURL> [or <targetFile>]

Compilación local con Docker:

root@kitploit:~
1. git clone https://github.com/iveresk/cve-2022-21907.git
2. cd cve-2022-21907
3. nano input.txt [input here your target's IPs in the list]
4. docker build -t <tagName> . || docker build --build-arg INPUT_FILE=<default_target_filename> -t <tagName> . 
[In Docker there is a default file named as "input.txt", but you may specify your own one]
5. docker run -it <tagName> || docker run -it -e INPUT_FILE=<target_filename> <tagName>

Repositorio Docker

root@kitploit:~
docker pull masterrooot/cve-2022-21907:latest
docker run -it <tagName> || docker run -it -e INPUT_FILE=<target_filename> <tagName>

Sistemas vulnerables

Windows Server 2019 y Windows 10 versión 1809:

  • No vulnerable de forma predeterminada. A menos que hayas configurado el soporte HTTP Trailer Support.
  • Windows 10 versión 2004 (compilación 19041.450): Vulnerable

Contacto

Puedes contactarme libremente a través de Keybase para cualquier detalle.

Descargar herramienta