Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-21907 — POC for CVE-2022-21907: HTTP Protocol Stack Remote Code Execution Vulnerability. | Kitploit
Outils/GitHubGitHub/malwareman007/cve-2022-21907
Vulnerability AnalysisExploitationWeb SecurityPenetration TestingRemote Access Tool
GitHubmalwareman007/cve-2022-21907

CVE-2022-21907

POC for CVE-2022-21907: HTTP Protocol Stack Remote Code Execution Vulnerability.

Voir le dépôt
174il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-21907


Description

root@kitploit:~
 POC pour CVE-2022-21907 : Vulnérabilité d'exécution de code à distance dans la pile du protocole HTTP.
 créé par Malwareman le 2022-09-17.

Détail

root@kitploit:~
 Vulnérabilité d'exécution de code à distance dans la pile du protocole HTTP.
 Similaire à [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]].
 Ce problème existe depuis l'année dernière, comme signalé dans [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]], et est toujours présent.

Gravité CVE

root@kitploit:~
 Complexité d'attaque : LOW
 Vecteur d'attaque : NETWORK
 Impact sur la disponibilité : HIGH
 Impact sur la confidentialité : HIGH
 Impact sur l'intégrité : HIGH
 Privilèges requis : NONE
 Périmètre : UNCHANGED
 Interaction utilisateur : NONE
 Version : 3.1
 Score de base : 9.8
 Sévérité de base : CRITICAL

Systèmes affectés

root@kitploit:~
 Windows
     10 Version 1809 pour systèmes 32 bits
     10 Version 1809 pour systèmes x64
     10 Version 1809 pour systèmes ARM64
     10 Version 21H1 pour systèmes 32 bits
     10 Version 21H1 pour systèmes x64
     10 Version 21H1 pour systèmes ARM64
     10 Version 20H2 pour systèmes 32 bits
     10 Version 20H2 pour systèmes x64
     10 Version 20H2 pour systèmes ARM64
     10 Version 21H2 pour systèmes 32 bits
     10 Version 21H2 pour systèmes x64
     10 Version 21H2 pour systèmes ARM64
     11 pour systèmes x64
     11 pour systèmes ARM64
 Windows Server
     2019
     2019 (installation Core)
     2022
     2022 (installation Server Core)
     version 20H2 (installation Server Core)

POC

root@kitploit:~
    [[./CVE-2022-21907.py][Poc]]

Atténuations

root@kitploit:~
 Windows Server 2019 et Windows 10 version 1809 ne sont pas vulnérables par défaut. Sauf si vous avez activé la prise en charge des en-têtes de remorquage HTTP via la valeur de registre EnableTrailerSupport, les systèmes ne sont pas vulnérables.
 Supprimez la valeur de registre DWORD « EnableTrailerSupport » si elle est présente sous :
    #+begin_src bash
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
    #+end_src
 Cette atténuation s'applique uniquement à Windows Server 2019 et Windows 10, version 1809 et ne s'applique pas à Windows 20H2 et versions ultérieures.

FAQ

root@kitploit:~
 Comment un attaquant pourrait-il exploiter cette vulnérabilité ?
     Dans la plupart des cas, un attaquant non authentifié pourrait envoyer un paquet spécialement conçu à un serveur cible utilisant la pile de protocole HTTP (http.sys) pour traiter les paquets.
Est-ce que cela est wormable ?
     Oui. Microsoft recommande de prioriser le correctif des serveurs affectés.
Windows 10, Version 1909 ne figure pas dans le tableau des mises à jour de sécurité. Est-il affecté par cette vulnérabilité ?
    Non, le code vulnérable n'existe pas dans Windows 10, version 1909. Il n'est pas affecté par cette vulnérabilité.
La clé de registre EnableTrailerSupport est-elle présente sur toute autre plateforme que Windows Server 2019 et Windows 10, version 1809 ?
     Non, la clé de registre n'est présente que dans Windows Server 2019 et Windows 10, version 1809.

Références

root@kitploit:~
 Ref-Risk
     [[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21907][Vulnérabilité d'exécution de code à distance dans la pile du protocole HTTP]]
     [[https://nvd.nist.gov/vuln/detail/CVE-2022-21907][NVD<CVE-2022-21907>]]
Télécharger l’outil