Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-21907 — Vulnerabilidad en la pila de protocolo HTTP que permite la ejecución remota de código y un posible bloqueo del sistema. | Kitploit
Herramientas/GitHubGitHub/kamal-marouane/cve-2022-21907
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubkamal-marouane/cve-2022-21907

CVE-2022-21907

Vulnerabilidad en la pila de protocolo HTTP que permite la ejecución remota de código y un posible bloqueo del sistema.

Ver Repositorio
137hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-21907

Vulnerabilidad en la pila de protocolo HTTP que permite la ejecución remota de código y un posible bloqueo del sistema.

Tabla de contenidos

  • CVE-2022-21907
    • Descripción
    • Entorno
      • Configuración de la máquina víctima
      • Configuración de la máquina atacante
    • Exploit
    • Prueba de concepto
    • Referencias

Descripción

CVE-2022-21907 es una vulnerabilidad en la pila de protocolo HTTP (http.sys) de Windows 10 que podría ser explotada por un atacante enviando un paquete especialmente diseñado a un servidor objetivo que utilice la pila de protocolo HTTP para procesar paquetes. Esto puede provocar un ataque de denegación de servicio (DDoS), donde el servidor se vuelve inactivo o se bloquea.

La explotación de esta falla podría usarse para interrumpir servicios y desconectar una máquina con Windows 10 versión 2004 sin necesidad de autenticación o interacción del usuario.

Entorno

En primer lugar, debe tener algo de espacio libre en su disco duro para probar esta vulnerabilidad (puede ajustar la asignación de memoria y también la asignación de disco después de la instalación de las máquinas virtuales).

Para comenzar a probar esta vulnerabilidad, instale Vagrant y VirtualBox usando estos enlaces:

Si encuentra algún problema o necesita aclaraciones sobre alguno de los pasos, no dude en contactarnos por correo electrónico para obtener ayuda:
  • Instalación de Vagrant
  • Instalación de VirtualBox

Verifique que el comando VBoxManage funcione ingresándolo en CMD o PowerShell. Si recibe un error como:

"El término 'VBoxManage' no se reconoce como nombre de un cmdlet..."

Asegúrese de que la ruta de VirtualBox (por ejemplo, C:\Program Files\Oracle\VirtualBox) esté agregada a las Variables de Entorno del Sistema. A continuación, ejecute el siguiente comando:

root@kitploit:~
VBoxManage natnetwork add --netname MyCustomisedNet --network "192.168.100.0/24" --enable --dhcp on

Clone el siguiente repositorio para obtener los archivos de Vagrant necesarios:

root@kitploit:~
git clone https://github.com/kamal-marouane/CVE-2022-21907.git

Configuración de la máquina víctima

Después de clonar el repositorio, entre al directorio de la Máquina Víctima en su máquina ejecutando los siguientes comandos:

root@kitploit:~
cd CVE-2022-21907/Victim Machine

En esta carpeta puede encontrar el Vagranfile, todo lo que tiene que hacer es ejecutar:

root@kitploit:~
vagrant up

wait-for
Y espere a que la caja se descargue y se agregue. Toma mucho tiempo ya que su tamaño es de aproximadamente 5 GB (la imagen de arriba es solo representativa). Después de que finalice la instalación, puede ir a su VirtualBox y ver que se ha agregado MyWindowsVul y se está ejecutando.

first

Haga clic en Mostrar y podrá ver que su Máquina Víctima se está ejecutando

Screenshot-2023-12-10-013708

Configuración de la máquina atacante

Ahora configuremos la máquina atacante, ahora debe acceder a la Máquina Atacante:

root@kitploit:~
cd ../Victim Machine

En esta carpeta puede encontrar el Vagranfile, todo lo que tiene que hacer es volver a su máquina y ejecutar:

root@kitploit:~
vagrant up

Espere a que la caja se descargue y agregue, luego la máquina se ejecutará. Haga clic en Mostrar y verá la máquina atacante ejecutándose.

4

¡Ahora las máquinas están configuradas y listas para usar! Estos son el nombre de usuario y la contraseña para acceder a la Máquina Atacante:

root@kitploit:~
username : attacker
password : att

image

Exploit

Para explotar la Vulnerabilidad, siga cuidadosamente los siguientes pasos:

1 - Abra las máquinas virtuales en ejecución:

Screenshot-2023-12-10-040604

2 - En la Máquina Víctima, abra cmd y escriba ipconfig para encontrar la dirección IPv4 establecida anteriormente. :

root@kitploit:~
ipconfig

Entonces podrá observar la dirección IPv4 que se estableció usando el comando VBoxManage como se mencionó anteriormente.

third

Guarde la dirección IPv4 que obtuvo para usarla más tarde.

¡¡Atención!! : La dirección IP en su máquina virtual puede diferir de la que tengo yo. Asegúrese de usar la dirección IP obtenida después de ejecutar el comando ipconfig (Tenga en cuenta que la puerta de enlace predeterminada debe ser 192.168.100.1, que ya creamos usando el comando VBoxManage, por lo que su dirección IP en la Máquina Víctima debe tener esta forma: 192.168.100.X).

3 - En la máquina Kali Linux, navegue al directorio del exploit y ejecute el script del exploit:

root@kitploit:~
cd CVE-2022-21907-Exploit

4 - Ejecute el script de Python en la Máquina Atacante para bloquear la Máquina Víctima:

root@kitploit:~
python3 CVE-2022-21907-exploit.py -i VICTIM_MACHINE_IP

Aquí debe reemplazar VICTIM_MACHINE_IP por la dirección obtenida en la Máquina Víctima.

5 - ¡¡Felicidades!!! La Máquina Víctima está BLOQUEADA :/

Prueba de concepto

Después de seguir todos los pasos mencionados en la sección Exploit, la Máquina Víctima se bloqueará.

exploit

Referencias

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-21907
  • https://piffd0s.medium.com/patch-diffing-cve-2022-21907-b739f4108eee
  • https://www.fortinet.com/blog/threat-research/analysis-of-microsoft-cve-2022-21907
  • https://crashtest-security.com/cve-2022-21907-http-vulnerability/
  • https://www.zerodayinitiative.com/blog/2021/5/17/cve-2021-31166-a-wormable-code-execution-bug-in-httpsys


[email protected]

Descargar herramienta