Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-21907 — CVE-2022-21907 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, HTTP प्रोटोकॉल स्टैक (IIS) में एक दूरस्थ कोड निष्पादन भेद्यता। पता लगाने और शोषण के लिए एक पायथन स्क्रिप्ट और Nmap स्क्रिप्ट शामिल है। | Kitploit
उपकरण/GitHubGitHub/asepsaepdin/cve-2022-21907
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubasepsaepdin/cve-2022-21907

CVE-2022-21907

CVE-2022-21907 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, HTTP प्रोटोकॉल स्टैक (IIS) में एक दूरस्थ कोड निष्पादन भेद्यता। पता लगाने और शोषण के लिए एक पायथन स्क्रिप्ट और Nmap स्क्रिप्ट शामिल है।

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-21907 - HTTP प्रोटोकॉल स्टैक रिमोट कोड एक्सेक्यूशन भेद्यता

Python


⚠️ केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए

मूल एक्सप्लॉइट लेखक

मूल PoC लेखक NU11SECURITY और michelep के प्रति बहुत आभारी हैं।

विवरण:

HTTP प्रोटोकॉल स्टैक रिमोट कोड एक्सेक्यूशन भेद्यता। यह भेद्यता IIS वेब सर्वर वाले लक्ष्य सिस्टम पर denial-of-service हमले का कारण बनेगी।


चरण दिशानिर्देश

  1. git स्थापित करें, फिर github रिपॉजिटरी से PoC क्लोन करें:

    root@kitploit:~
    sudo apt install git -y
    git clone https://github.com/asepsaepdin/CVE-2022-21907.git
    
  • pip3 कमांड का उपयोग करके आवश्यकताएँ स्थापित करें:

    root@kitploit:~
    sudo apt install python3-pip -y
    cd CVE-2022-21907
    pip3 install -r requirements.txt
    
  • कमांड का उपयोग करके लक्ष्य मशीन पर भेद्यता की उपस्थिति की जाँच करें:

    root@kitploit:~
    nmap -p 80 --script dos_iis_2022_21907 10.10.10.1
    
  • फिर, कमांड का उपयोग करके PoC स्क्रिप्ट चलाएँ:

    root@kitploit:~
    python3 CVE-2022-21907.py -i 10.10.1.10
    

    नोट्स: -i विकल्पों को लक्ष्य IP पते के साथ निर्दिष्ट करें


  • श्रेय

    • https://nvd.nist.gov/vuln/detail/CVE-2022-21907#match-8257502
    • https://www.exploit-db.com/exploits/51575
    • https://github.com/mauricelambert/CVE-2022-21907
    • https://github.com/michelep/CVE-2022-21907-Vulnerability-PoC

    शमन उपाय:

    • https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21907

    टूल डाउनलोड करें