
Vulnérabilité dans la pile de protocole HTTP permettant l'exécution de code à distance et un potentiel crash système.
Vulnérabilité dans la pile de protocole HTTP permettant l'exécution de code à distance et un potentiel plantage système.
CVE-2022-21907 est une vulnérabilité dans la pile de protocole HTTP (http.sys) de Windows 10 qui pourrait être exploitée par un attaquant en envoyant un paquet spécialement conçu à un serveur cible utilisant la pile de protocole HTTP pour traiter les paquets. Cela peut entraîner une attaque par déni de service (DDoS), où le serveur devient indisponible ou plante.
L'exploitation de cette faille pourrait être utilisée pour perturber les services et mettre hors ligne une machine Windows 10 version 2004 sans nécessiter d'authentification ou d'interaction de l'utilisateur.
Tout d'abord, vous devez disposer d'un espace libre sur votre disque dur pour tester cette vulnérabilité (vous pouvez ajuster l'allocation mémoire et également l'allocation disque après l'installation des machines virtuelles).
Pour commencer à tester cette vulnérabilité, installez Vagrant et VirtualBox en utilisant ces liens :
Si vous rencontrez des problèmes ou avez besoin d'éclaircissements sur l'une des étapes, n'hésitez pas à nous contacter par e-mail pour obtenir de l'aide :Vérifiez que la commande VBoxManage fonctionne en la saisissant dans CMD ou PowerShell. Si vous recevez une erreur telle que :
"Le terme 'VBoxManage' n'est pas reconnu comme nom d'une cmdlet..."
Assurez-vous alors que le chemin de VirtualBox (ex. C:\Program Files\Oracle\VirtualBox) est ajouté aux variables d'environnement système. Ensuite, exécutez la commande suivante :
VBoxManage natnetwork add --netname MyCustomisedNet --network "192.168.100.0/24" --enable --dhcp on
Clonez le dépôt suivant pour obtenir les fichiers Vagrant nécessaires :
git clone https://github.com/kamal-marouane/CVE-2022-21907.git
Après avoir cloné le dépôt, accédez au répertoire de la machine victime sur votre machine en exécutant les commandes suivantes :
cd CVE-2022-21907/Victim Machine
Dans ce dossier, vous trouverez le Vagranfile, il vous suffit d'exécuter :
vagrant up

Et attendez que la box soit téléchargée et ajoutée. Cela prend beaucoup de temps étant donné que sa taille est d'environ 5 Go (l'image ci-dessus est uniquement représentative).
Une fois l'installation terminée, allez dans votre VirtualBox et vous verrez que MyWindowsVul a été ajoutée et est en cours d'exécution.
Cliquez sur Show et vous verrez que votre machine victime est en cours d'exécution.
Configurons maintenant la machine attaquante, vous devez maintenant accéder à la machine attaquante :
cd ../Victim Machine
Dans ce dossier, vous trouverez le Vagranfile, il vous suffit de revenir à votre machine et d'exécuter :
vagrant up
Attendez que la box soit téléchargée et ajoutée, puis la machine démarrera. Cliquez sur Show et vous verrez la machine attaquante en cours d'exécution.
Les machines sont maintenant configurées et prêtes à être utilisées ! Voici le nom d'utilisateur et le mot de passe pour accéder à la machine attaquante :
username : attacker
password : att
Pour exploiter la vulnérabilité, veuillez suivre attentivement les étapes suivantes :
1 - Ouvrez les machines virtuelles en cours d'exécution :
2 - Sur la machine victime, ouvrez cmd et tapez ipconfig pour trouver l'adresse IPv4 définie précédemment :
ipconfig
Vous pourrez alors observer l'adresse IPv4 qui a été établie à l'aide de la commande VBoxManage mentionnée ci-dessus.
Attention !! : L'adresse IP sur votre machine virtuelle peut différer de la mienne. Assurez-vous d'utiliser l'adresse IP obtenue après avoir exécuté la commande ipconfig (Notez que la passerelle par défaut doit être 192.168.100.1 que nous avons déjà créée avec la commande VBoxManage, donc votre adresse IP dans la machine victime doit être de la forme : 192.168.100.X).
3 - Sur la machine Kali Linux, naviguez vers le répertoire de l'exploit et exécutez le script d'exploit :
cd CVE-2022-21907-Exploit
4 - Exécutez le script Python sur la machine attaquante pour faire planter la machine victime :
python3 CVE-2022-21907-exploit.py -i VICTIM_MACHINE_IP
Ici, vous devez remplacer VICTIM_MACHINE_IP par l'adresse obtenue sur la machine victime.
5 - Félicitations !!! La machine victime a PLANTÉ :/
Après avoir suivi toutes les étapes mentionnées dans la section Exploitation, la machine victime plantera.