
Application Golang multithread
CVE-2022-21907 - Double Free dans le pilote http.sys.
Il s'agit d'une application Golang multithread qui permet d'envoyer des requêtes sur plusieurs cibles simultanément.
Peu efficace avec les requêtes POST, mais elle offre près de 30 % de vitesse par rapport à une méthode linéaire.
Un attaquant non authentifié peut envoyer une requête HTTP avec un en-tête de requête "Accept-Encoding" déclenchant un double free dans la liste de codage inconnue à l'intérieur de la pile de protocole HTTP (http.sys) pour traiter les paquets, entraînant un crash du noyau.
Golang :
Golang:
1. git clone https://github.com/iveresk/cve-2022-21907.git
2. cd cve-2022-21907
3. go build cve-2022-21907.go -o /cve-2022-21907
4. chmod +x cve-2022-21907
5. ./cve-2022-21907 -t <targetURL> [or <targetFile>]
Docker Construction Locale :
1. git clone https://github.com/iveresk/cve-2022-21907.git
2. cd cve-2022-21907
3. nano input.txt [input here your target's IPs in the list]
4. docker build -t <tagName> . || docker build --build-arg INPUT_FILE=<default_target_filename> -t <tagName> .
[In Docker there is a default file named as "input.txt", but you may specify your own one]
5. docker run -it <tagName> || docker run -it -e INPUT_FILE=<target_filename> <tagName>
Dépôt Docker
docker pull masterrooot/cve-2022-21907:latest
docker run -it <tagName> || docker run -it -e INPUT_FILE=<target_filename> <tagName>
Windows Server 2019 et Windows 10 version 1809 :
Vous êtes libre de me contacter via Keybase pour tout détail.