Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-21907-Vulnerability-PoC — PoC de la vulnerabilidad CVE-2022-21907 | Kitploit
Herramientas/GitHubGitHub/michelep/cve-2022-21907-vulnerability-poc
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubmichelep/cve-2022-21907-vulnerability-poc

CVE-2022-21907-Vulnerability-PoC

PoC de la vulnerabilidad CVE-2022-21907

Ver Repositorio
29101hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
  • CVE-2022-21907

** Descripción - POC para CVE-2022-21907: Vulnerabilidad de ejecución remota de código en la pila del protocolo HTTP. - Creado por antx el 2022-01-17, solo algunas pequeñas correcciones de Michele "[email protected]"

** Detalle - Vulnerabilidad de ejecución remota de código en la pila del protocolo HTTP. - Similar a [[]]. - Este problema existe desde el año pasado, que se informó en [[]], y sigue presente.

https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166
https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166

** Severidad CVE - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: UNCHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** Afecta - Windows - 10 Versión 1809 para sistemas de 32 bits - 10 Versión 1809 para sistemas basados en x64 - 10 Versión 1809 para sistemas basados en ARM64 - 10 Versión 21H1 para sistemas de 32 bits - 10 Versión 21H1 para sistemas basados en x64 - 10 Versión 21H1 para sistemas basados en ARM64 - 10 Versión 20H2 para sistemas de 32 bits - 10 Versión 20H2 para sistemas basados en x64 - 10 Versión 20H2 para sistemas basados en ARM64 - 10 Versión 21H2 para sistemas de 32 bits - 10 Versión 21H2 para sistemas basados en x64 - 10 Versión 21H2 para sistemas basados en ARM64 - 11 para sistemas basados en x64 - 11 para sistemas basados en ARM64 - Windows Server - 2019 - 2019 (instalación Server Core) - 2022 - 2022 (instalación Server Core) - versión 20H2 (instalación Server Core)

** POC - [[./CVE-2022-21907.py][Poc]]

** Mitigaciones - Windows Server 2019 y Windows 10 versión 1809 no son vulnerables por defecto. A menos que haya habilitado la compatibilidad con tráileres HTTP mediante el valor de registro EnableTrailerSupport, los sistemas no son vulnerables. - Elimine el valor de registro DWORD "EnableTrailerSupport" si está presente en: #+begin_src bash HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters #+end_src - Esta mitigación solo se aplica a Windows Server 2019 y Windows 10, versión 1809 y no se aplica a Windows 20H2 y versiones posteriores.

** Preguntas frecuentes - ¿Cómo podría un atacante explotar esta vulnerabilidad? - En la mayoría de los casos, un atacante no autenticado podría enviar un paquete especialmente diseñado a un servidor objetivo que utilice la pila del protocolo HTTP (http.sys) para procesar paquetes. - ¿Es propagable? - Sí. Microsoft recomienda priorizar el parcheo de los servidores afectados. - Windows 10, Versión 1909 no está en la tabla de actualizaciones de seguridad. ¿Está afectado por esta vulnerabilidad? - No, el código vulnerable no existe en Windows 10, versión 1909. No está afectado por esta vulnerabilidad. - ¿Está la clave de registro EnableTrailerSupport presente en alguna otra plataforma que no sea Windows Server 2019 y Windows 10, versión 1809? - No, la clave de registro solo está presente en Windows Server 2019 y Windows 10, versión 1809

** Referencias - Fuente - [[https://github.com/mauricelambert/CVE-2022-21907]] - [[https://github.com/nu11secur1ty/Windows10Exploits/tree/master/2022/CVE-2022-21907]] - Riesgo - [[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21907][Vulnerabilidad de ejecución remota de código en la pila del protocolo HTTP]] - [[https://nvd.nist.gov/vuln/detail/CVE-2022-21907][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2022/21xxx/CVE-2022-21907.json][CVE-2022-21907]] - [[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21907][CVE-2022-21907]] - Relacionado - [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]]

Descargar herramienta