Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-21907 — Un exploit DoS REAL para CVE-2022-21907 | Kitploit
Herramientas/GitHubGitHub/polakow/cve-2022-21907
Análisis de VulnerabilidadesExplotaciónSeguridad WebSeguridad de Redes
GitHubpolakow/cve-2022-21907

CVE-2022-21907

Un exploit DoS REAL para CVE-2022-21907

Ver Repositorio
128314hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-21907

Un exploit DoS real para CVE-2022-21907

Soporta IPv4/IPv6/HTTP/HTTPS

Sistemas afectados

root@kitploit:~
- Windows
    - 10 Versión 1809 para sistemas de 32 bits
    - 10 Versión 1809 para sistemas basados en x64
    - 10 Versión 1809 para sistemas basados en ARM64
    - 10 Versión 21H1 para sistemas de 32 bits
    - 10 Versión 21H1 para sistemas basados en x64
    - 10 Versión 21H1 para sistemas basados en ARM64
    - 10 Versión 20H2 para sistemas de 32 bits
    - 10 Versión 20H2 para sistemas basados en x64
    - 10 Versión 20H2 para sistemas basados en ARM64
    - 10 Versión 21H2 para sistemas de 32 bits
    - 10 Versión 21H2 para sistemas basados en x64
    - 10 Versión 21H2 para sistemas basados en ARM64
    - 11 para sistemas basados en x64
    - 11 para sistemas basados en ARM64
- Windows Server
    - 2019
    - 2019 (instalación Server Core)
    - 2022
    - 2022 (instalación Server Core)
    - versión 20H2 (instalación Server Core)

Uso del PoC

root@kitploit:~
- ./cve-2022-21907.py -t 192.168.0.13 -p 80 -v 4

Mitigaciones

Descargar herramienta
root@kitploit:~
- Windows Server 2019 y Windows 10 versión 1809 no son vulnerables de forma predeterminada. A menos que haya habilitado la compatibilidad con tráileres HTTP (HTTP Trailer Support) mediante el valor del Registro EnableTrailerSupport, los sistemas no son vulnerables.
- Elimine el valor del Registro DWORD "EnableTrailerSupport" si está presente en:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
- Esta mitigación solo se aplica a Windows Server 2019 y Windows 10, versión 1809 y no se aplica a Windows 20H2 y versiones posteriores.

Preguntas frecuentes

root@kitploit:~
- ¿Cómo podría un atacante explotar esta vulnerabilidad?
    - En la mayoría de los casos, un atacante no autenticado podría enviar un paquete especialmente diseñado a un servidor objetivo que utilice la pila de protocolos HTTP (http.sys) para procesar los paquetes.
- ¿Es propagable como gusano?
    - Sí. Microsoft recomienda priorizar la aplicación de parches en los servidores afectados.
- Windows 10, Versión 1909 no aparece en la tabla de actualizaciones de seguridad. ¿Está afectado por esta vulnerabilidad?
    - No, el código vulnerable no existe en Windows 10, versión 1909. No está afectado por esta vulnerabilidad.
- ¿La clave del Registro EnableTrailerSupport está presente en alguna otra plataforma que no sea Windows Server 2019 y Windows 10, versión 1809?
    - No, la clave del Registro solo está presente en Windows Server 2019 y Windows 10, versión 1809.