Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/kamal-marouane/cve-2022-21907
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubkamal-marouane/cve-2022-21907

CVE-2022-21907

Vulnérabilité dans la pile de protocole HTTP permettant l'exécution de code à distance et un potentiel crash système.

Voir le dépôt
137il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-21907

Vulnérabilité dans la pile de protocole HTTP permettant l'exécution de code à distance et un potentiel plantage système.

Table des matières

  • CVE-2022-21907
    • Description
    • Environnement
      • Configuration de la machine victime
      • Configuration de la machine attaquante
    • Exploitation
    • Preuve de concept
    • Références

Description

CVE-2022-21907 est une vulnérabilité dans la pile de protocole HTTP (http.sys) de Windows 10 qui pourrait être exploitée par un attaquant en envoyant un paquet spécialement conçu à un serveur cible utilisant la pile de protocole HTTP pour traiter les paquets. Cela peut entraîner une attaque par déni de service (DDoS), où le serveur devient indisponible ou plante.

L'exploitation de cette faille pourrait être utilisée pour perturber les services et mettre hors ligne une machine Windows 10 version 2004 sans nécessiter d'authentification ou d'interaction de l'utilisateur.

Environnement

Tout d'abord, vous devez disposer d'un espace libre sur votre disque dur pour tester cette vulnérabilité (vous pouvez ajuster l'allocation mémoire et également l'allocation disque après l'installation des machines virtuelles).

Pour commencer à tester cette vulnérabilité, installez Vagrant et VirtualBox en utilisant ces liens :

Si vous rencontrez des problèmes ou avez besoin d'éclaircissements sur l'une des étapes, n'hésitez pas à nous contacter par e-mail pour obtenir de l'aide :
  • Installation de Vagrant
  • Installation de VirtualBox

Vérifiez que la commande VBoxManage fonctionne en la saisissant dans CMD ou PowerShell. Si vous recevez une erreur telle que :

"Le terme 'VBoxManage' n'est pas reconnu comme nom d'une cmdlet..."

Assurez-vous alors que le chemin de VirtualBox (ex. C:\Program Files\Oracle\VirtualBox) est ajouté aux variables d'environnement système. Ensuite, exécutez la commande suivante :

root@kitploit:~
VBoxManage natnetwork add --netname MyCustomisedNet --network "192.168.100.0/24" --enable --dhcp on

Clonez le dépôt suivant pour obtenir les fichiers Vagrant nécessaires :

root@kitploit:~
git clone https://github.com/kamal-marouane/CVE-2022-21907.git

Configuration de la machine victime

Après avoir cloné le dépôt, accédez au répertoire de la machine victime sur votre machine en exécutant les commandes suivantes :

root@kitploit:~
cd CVE-2022-21907/Victim Machine

Dans ce dossier, vous trouverez le Vagranfile, il vous suffit d'exécuter :

root@kitploit:~
vagrant up

attendez
Et attendez que la box soit téléchargée et ajoutée. Cela prend beaucoup de temps étant donné que sa taille est d'environ 5 Go (l'image ci-dessus est uniquement représentative). Une fois l'installation terminée, allez dans votre VirtualBox et vous verrez que MyWindowsVul a été ajoutée et est en cours d'exécution.

première

Cliquez sur Show et vous verrez que votre machine victime est en cours d'exécution.

Screenshot-2023-12-10-013708

Configuration de la machine attaquante

Configurons maintenant la machine attaquante, vous devez maintenant accéder à la machine attaquante :

root@kitploit:~
cd ../Victim Machine

Dans ce dossier, vous trouverez le Vagranfile, il vous suffit de revenir à votre machine et d'exécuter :

root@kitploit:~
vagrant up

Attendez que la box soit téléchargée et ajoutée, puis la machine démarrera. Cliquez sur Show et vous verrez la machine attaquante en cours d'exécution.

4

Les machines sont maintenant configurées et prêtes à être utilisées ! Voici le nom d'utilisateur et le mot de passe pour accéder à la machine attaquante :

root@kitploit:~
username : attacker
password : att

image

Exploitation

Pour exploiter la vulnérabilité, veuillez suivre attentivement les étapes suivantes :

1 - Ouvrez les machines virtuelles en cours d'exécution :

Screenshot-2023-12-10-040604

2 - Sur la machine victime, ouvrez cmd et tapez ipconfig pour trouver l'adresse IPv4 définie précédemment :

root@kitploit:~
ipconfig

Vous pourrez alors observer l'adresse IPv4 qui a été établie à l'aide de la commande VBoxManage mentionnée ci-dessus.

troisième

Sauvegardez l'adresse IPv4 que vous avez obtenue pour une utilisation ultérieure.

Attention !! : L'adresse IP sur votre machine virtuelle peut différer de la mienne. Assurez-vous d'utiliser l'adresse IP obtenue après avoir exécuté la commande ipconfig (Notez que la passerelle par défaut doit être 192.168.100.1 que nous avons déjà créée avec la commande VBoxManage, donc votre adresse IP dans la machine victime doit être de la forme : 192.168.100.X).

3 - Sur la machine Kali Linux, naviguez vers le répertoire de l'exploit et exécutez le script d'exploit :

root@kitploit:~
cd CVE-2022-21907-Exploit

4 - Exécutez le script Python sur la machine attaquante pour faire planter la machine victime :

root@kitploit:~
python3 CVE-2022-21907-exploit.py -i VICTIM_MACHINE_IP

Ici, vous devez remplacer VICTIM_MACHINE_IP par l'adresse obtenue sur la machine victime.

5 - Félicitations !!! La machine victime a PLANTÉ :/

Preuve de concept

Après avoir suivi toutes les étapes mentionnées dans la section Exploitation, la machine victime plantera.

exploit

Références

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-21907
  • https://piffd0s.medium.com/patch-diffing-cve-2022-21907-b739f4108eee
  • https://www.fortinet.com/blog/threat-research/analysis-of-microsoft-cve-2022-21907
  • https://crashtest-security.com/cve-2022-21907-http-vulnerability/
  • https://www.zerodayinitiative.com/blog/2021/5/17/cve-2021-31166-a-wormable-code-execution-bug-in-httpsys


[email protected]

Télécharger l’outil