Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-21907 — Vulnerabilidad de ejecución remota de código en la pila de protocolos HTTP CVE-2022-21907 | Kitploit
Herramientas/GitHubGitHub/zz-socmap/cve-2022-21907
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubzz-socmap/cve-2022-21907

CVE-2022-21907

Vulnerabilidad de ejecución remota de código en la pila de protocolos HTTP CVE-2022-21907

Ver Repositorio
36192hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
  • CVE-2022-21907

** Descripción - POC para CVE-2022-21907: Vulnerabilidad de ejecución remota de código de la pila de protocolo HTTP. - Creado por antx en 2022-01-17.

** Detalle - Vulnerabilidad de ejecución remota de código de la pila de protocolo HTTP. - Similar a [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]]. - Este problema existe desde el año pasado, el cual fue reportado en [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]], y todavía está presente.

** Severidad CVE - Complejidad de ataque: BAJA - Vector de ataque: RED - Impacto de disponibilidad: ALTO - Impacto de confidencialidad: ALTO - Impacto de integridad: ALTO - Privilegios requeridos: NINGUNO - Alcance: SIN CAMBIO - Interacción del usuario: NINGUNA - Versión: 3.1 - Puntuación base: 9.8 - Severidad base: CRÍTICO

** Afectados - Windows - 10 Version 1809 for 32-bit Systems - 10 Version 1809 for x64-based Systems - 10 Version 1809 for ARM64-based Systems - 10 Version 21H1 for 32-bit Systems - 10 Version 21H1 for x64-based System - 10 Version 21H1 for ARM64-based Systems - 10 Version 20H2 for 32-bit Systems - 10 Version 20H2 for x64-based Systems - 10 Version 20H2 for ARM64-based Systems - 10 Version 21H2 for 32-bit Systems - 10 Version 21H2 for x64-based Systems - 10 Version 21H2 for ARM64-based Systems - 11 for x64-based Systems - 11 for ARM64-based Systems - Windows Server - 2019 - 2019 (Core installation) - 2022 - 2022 (Server Core installation) - version 20H2 (Server Core Installation)

** POC - [[./CVE-2022-21907.py][Poc]]

** Mitigaciones - Windows Server 2019 y Windows 10 versión 1809 no son vulnerables por defecto. A menos que haya habilitado la compatibilidad con tráiler HTTP (HTTP Trailer Support) mediante el valor de registro EnableTrailerSupport, los sistemas no son vulnerables. - Elimine el valor de registro DWORD "EnableTrailerSupport" si está presente en: #+begin_src bash HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters #+end_src - Esta mitigación solo se aplica a Windows Server 2019 y Windows 10, versión 1809, y no se aplica a Windows 20H2 y posteriores.

** Preguntas frecuentes - ¿Cómo podría un atacante explotar esta vulnerabilidad? - En la mayoría de situaciones, un atacante no autenticado podría enviar un paquete especialmente diseñado a un servidor objetivo que utilice la pila de protocolo HTTP (http.sys) para procesar paquetes. - ¿Es esto propagable como gusano? - Sí. Microsoft recomienda priorizar la aplicación de parches en los servidores afectados. - Windows 10, Versión 1909 no está en la tabla de actualizaciones de seguridad. ¿Está afectado por esta vulnerabilidad? - No, el código vulnerable no existe en Windows 10, versión 1909. No está afectado por esta vulnerabilidad. - ¿La clave de registro EnableTrailerSupport está presente en alguna otra plataforma que no sea Windows Server 2019 y Windows 10, versión 1809? - No, la clave de registro solo está presente en Windows Server 2019 y Windows 10, versión 1809.

** Referencia - Fuente de referencia - [[https://github.com/mauricelambert/CVE-2022-21907]] - [[https://github.com/nu11secur1ty/Windows10Exploits/tree/master/2022/CVE-2022-21907]] - Referencia de riesgo - [[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21907][Vulnerabilidad de ejecución remota de código de la pila de protocolo HTTP]] - [[https://nvd.nist.gov/vuln/detail/CVE-2022-21907][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2022/21xxx/CVE-2022-21907.json][CVE-2022-21907]] - [[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21907][CVE-2022-21907]] - Referencias relacionadas - [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]]

Descargar herramienta