
Un exploit DoS REAL para CVE-2022-21907
Un exploit DoS real para CVE-2022-21907
Soporta IPv4/IPv6/HTTP/HTTPS
- Windows
- 10 Versión 1809 para sistemas de 32 bits
- 10 Versión 1809 para sistemas basados en x64
- 10 Versión 1809 para sistemas basados en ARM64
- 10 Versión 21H1 para sistemas de 32 bits
- 10 Versión 21H1 para sistemas basados en x64
- 10 Versión 21H1 para sistemas basados en ARM64
- 10 Versión 20H2 para sistemas de 32 bits
- 10 Versión 20H2 para sistemas basados en x64
- 10 Versión 20H2 para sistemas basados en ARM64
- 10 Versión 21H2 para sistemas de 32 bits
- 10 Versión 21H2 para sistemas basados en x64
- 10 Versión 21H2 para sistemas basados en ARM64
- 11 para sistemas basados en x64
- 11 para sistemas basados en ARM64
- Windows Server
- 2019
- 2019 (instalación Server Core)
- 2022
- 2022 (instalación Server Core)
- versión 20H2 (instalación Server Core)
- ./cve-2022-21907.py -t 192.168.0.13 -p 80 -v 4
- Windows Server 2019 y Windows 10 versión 1809 no son vulnerables de forma predeterminada. A menos que haya habilitado la compatibilidad con tráileres HTTP (HTTP Trailer Support) mediante el valor del Registro EnableTrailerSupport, los sistemas no son vulnerables.
- Elimine el valor del Registro DWORD "EnableTrailerSupport" si está presente en:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
- Esta mitigación solo se aplica a Windows Server 2019 y Windows 10, versión 1809 y no se aplica a Windows 20H2 y versiones posteriores.
- ¿Cómo podría un atacante explotar esta vulnerabilidad?
- En la mayoría de los casos, un atacante no autenticado podría enviar un paquete especialmente diseñado a un servidor objetivo que utilice la pila de protocolos HTTP (http.sys) para procesar los paquetes.
- ¿Es propagable como gusano?
- Sí. Microsoft recomienda priorizar la aplicación de parches en los servidores afectados.
- Windows 10, Versión 1909 no aparece en la tabla de actualizaciones de seguridad. ¿Está afectado por esta vulnerabilidad?
- No, el código vulnerable no existe en Windows 10, versión 1909. No está afectado por esta vulnerabilidad.
- ¿La clave del Registro EnableTrailerSupport está presente en alguna otra plataforma que no sea Windows Server 2019 y Windows 10, versión 1809?
- No, la clave del Registro solo está presente en Windows Server 2019 y Windows 10, versión 1809.