Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2022-21907-http.sys — Un attaquant non authentifié peut envoyer une requête HTTP avec un en-tête de requête HTTP "Accept-Encoding" déclenchant un double free dans la liste de codages inconnus à l'intérieur de la pile de protocoles HTTP (http.sys) pour traiter les paquets, entraînant un crash du noyau. | Kitploit
Outils/GitHubGitHub/iveresk/cve-2022-21907-http.sys
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionExploitation de Binaires
GitHubiveresk/cve-2022-21907-http.sys

cve-2022-21907-http.sys

Un attaquant non authentifié peut envoyer une requête HTTP avec un en-tête de requête HTTP "Accept-Encoding" déclenchant un double free dans la liste de codages inconnus à l'intérieur de la pile de protocoles HTTP (http.sys) pour traiter les paquets, entraînant un crash du noyau.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 4 ansPas encore vérifié

cve-2022-21907-http.sys par 1vere$k

CVE-2022-21907 - Double libération dans le pilote http.sys.

Résumé

Un attaquant non authentifié peut envoyer une requête HTTP avec un en-tête de requête HTTP "Accept-Encoding" déclenchant une double libération dans la liste de codages inconnus à l'intérieur de la pile de protocoles HTTP (http.sys) pour traiter les paquets, entraînant un crash du noyau.

Systèmes vulnérables

Windows Server 2019 et Windows 10 version 1809:

  • Non vulnérable par défaut. Sauf si vous avez activé le support HTTP Trailer.
  • Windows 10 version 2004 (build 19041.450): Vulnérable

Contact

Vous êtes libre de me contacter via Keybase pour tout détail.

Télécharger l’outil