Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2022-21907 — Application Golang multithread | Kitploit
Outils/GitHubGitHub/iveresk/cve-2022-21907
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubiveresk/cve-2022-21907

cve-2022-21907

Application Golang multithread

Voir le dépôt
1il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-21907 Application Golang par 1vere$k

CVE-2022-21907 - Double Free dans le pilote http.sys.

Résumé

Il s'agit d'une application Golang multithread qui permet d'envoyer des requêtes sur plusieurs cibles simultanément.
Peu efficace avec les requêtes POST, mais elle offre près de 30 % de vitesse par rapport à une méthode linéaire.
Un attaquant non authentifié peut envoyer une requête HTTP avec un en-tête de requête "Accept-Encoding" déclenchant un double free dans la liste de codage inconnue à l'intérieur de la pile de protocole HTTP (http.sys) pour traiter les paquets, entraînant un crash du noyau.

Utilisation

Golang :

root@kitploit:~
Golang:
1. git clone https://github.com/iveresk/cve-2022-21907.git
2. cd cve-2022-21907
3. go build cve-2022-21907.go -o /cve-2022-21907
4. chmod +x cve-2022-21907
5. ./cve-2022-21907 -t <targetURL> [or <targetFile>]

Docker Construction Locale :

root@kitploit:~
1. git clone https://github.com/iveresk/cve-2022-21907.git
2. cd cve-2022-21907
3. nano input.txt [input here your target's IPs in the list]
4. docker build -t <tagName> . || docker build --build-arg INPUT_FILE=<default_target_filename> -t <tagName> . 
[In Docker there is a default file named as "input.txt", but you may specify your own one]
5. docker run -it <tagName> || docker run -it -e INPUT_FILE=<target_filename> <tagName>

Dépôt Docker

root@kitploit:~
docker pull masterrooot/cve-2022-21907:latest
docker run -it <tagName> || docker run -it -e INPUT_FILE=<target_filename> <tagName>

Systèmes vulnérables

Windows Server 2019 et Windows 10 version 1809 :

  • Non vulnérable par défaut. À moins que vous n'ayez activé la prise en charge du traînage HTTP (HTTP Trailer Support).
  • Windows 10 version 2004 (build 19041.450) : Vulnérable

Contact

Vous êtes libre de me contacter via Keybase pour tout détail.

Télécharger l’outil