Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-21907 — Exploit de preuve de concept pour CVE-2022-21907, une vulnérabilité d'exécution de code à distance dans la pile de protocole HTTP (IIS). Comprend un script Python et un script Nmap pour la détection et l'exploitation. | Kitploit
Outils/GitHubGitHub/asepsaepdin/cve-2022-21907
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubasepsaepdin/cve-2022-21907

CVE-2022-21907

Exploit de preuve de concept pour CVE-2022-21907, une vulnérabilité d'exécution de code à distance dans la pile de protocole HTTP (IIS). Comprend un script Python et un script Nmap pour la détection et l'exploitation.

Voir le dépôt
1il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-21907 - Vulnérabilité d'exécution de code à distance dans la pile de protocole HTTP

Python


⚠️ À des fins éducatives et de recherche de sécurité autorisées uniquement

Auteurs de l'exploit original

Très reconnaissant envers l'auteur original du PoC NU11SECURITY et michelep

Description :

Vulnérabilité d'exécution de code à distance dans la pile de protocole HTTP. Cette vulnérabilité provoquerait une attaque par déni de service sur un système cible exécutant un serveur web IIS.


Guides étape par étape

  1. Installez git, puis clonez le PoC depuis le dépôt github :

    root@kitploit:~
    sudo apt install git -y
    git clone https://github.com/asepsaepdin/CVE-2022-21907.git
    
  2. Installez les dépendances avec la commande pip3 :

    root@kitploit:~
    sudo apt install python3-pip -y
    cd CVE-2022-21907
    pip3 install -r requirements.txt
    
  3. Vérifiez la présence de la vulnérabilité sur la machine cible avec la commande :

    root@kitploit:~
    nmap -p 80 --script dos_iis_2022_21907 10.10.10.1
    
  4. Ensuite, exécutez le script PoC avec la commande :

    root@kitploit:~
    python3 CVE-2022-21907.py -i 10.10.1.10
    

    Remarques : spécifiez l'option -i avec l'adresse IP cible


Crédits

  • https://nvd.nist.gov/vuln/detail/CVE-2022-21907#match-8257502
  • https://www.exploit-db.com/exploits/51575
  • https://github.com/mauricelambert/CVE-2022-21907
  • https://github.com/michelep/CVE-2022-21907-Vulnerability-PoC

Atténuations :

  • https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21907

Télécharger l’outil