Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/polakow/cve-2022-21907
Vulnerability AnalysisExploitationWeb SecurityNetwork Security
GitHubpolakow/cve-2022-21907

CVE-2022-21907

A REAL DoS exploit for CVE-2022-21907

Voir le dépôt
12831il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-21907

Un véritable exploit DoS pour CVE-2022-21907

Il supporte IPv4/IPv6/HTTP/HTTPS

Produits concernés

root@kitploit:~
- Windows
    - 10 Version 1809 pour systèmes 32 bits
    - 10 Version 1809 pour systèmes x64
    - 10 Version 1809 pour systèmes ARM64
    - 10 Version 21H1 pour systèmes 32 bits
    - 10 Version 21H1 pour systèmes x64
    - 10 Version 21H1 pour systèmes ARM64
    - 10 Version 20H2 pour systèmes 32 bits
    - 10 Version 20H2 pour systèmes x64
    - 10 Version 20H2 pour systèmes ARM64
    - 10 Version 21H2 pour systèmes 32 bits
    - 10 Version 21H2 pour systèmes x64
    - 10 Version 21H2 pour systèmes ARM64
    - 11 pour systèmes x64
    - 11 pour systèmes ARM64
- Windows Server
    - 2019
    - 2019 (installation minimale)
    - 2022
    - 2022 (installation Server Core)
    - version 20H2 (installation Server Core)

Utilisation du PoC

root@kitploit:~
- ./cve-2022-21907.py -t 192.168.0.13 -p 80 -v 4

Atténuations

root@kitploit:~
- Windows Server 2019 et Windows 10 version 1809 ne sont pas vulnérables par défaut. À moins d'avoir activé le support HTTP Trailer via la valeur de registre EnableTrailerSupport, les systèmes ne sont pas vulnérables.
- Supprimez la valeur de registre DWORD "EnableTrailerSupport" si elle est présente sous :
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
- Cette atténuation ne s'applique qu'à Windows Server 2019 et Windows 10 version 1809 et ne s'applique pas à Windows 20H2 et versions ultérieures.

FAQ

root@kitploit:~
- Comment un attaquant pourrait-il exploiter cette vulnérabilité ?
    - Dans la plupart des situations, un attaquant non authentifié pourrait envoyer un paquet spécialement conçu à un serveur cible utilisant la pile de protocole HTTP (http.sys) pour traiter les paquets.
- Ceci est-il wormable ?
    - Oui. Microsoft recommande de prioriser le correctif des serveurs concernés.
- Windows 10 Version 1909 ne figure pas dans le tableau des mises à jour de sécurité. Est-il affecté par cette vulnérabilité ?
    - Non, le code vulnérable n'existe pas dans Windows 10 version 1909. Il n'est pas affecté par cette vulnérabilité.
- La clé de registre EnableTrailerSupport est-elle présente sur d'autres plateformes que Windows Server 2019 et Windows 10 version 1809 ?
    - Non, la clé de registre n'est présente que sur Windows Server 2019 et Windows 10 version 1809.
Télécharger l’outil