
मल्टीथ्रेडेड गोलैंग एक्सप्लॉइट CVE-2022-21907 के लिए, जो http.sys में क्राफ्टेड Accept-Encoding हेडर के माध्यम से डबल-फ्री ट्रिगर करता है, जिससे कमजोर विंडोज सिस्टम पर कर्नेल क्रैश होता है।
CVE-2022-21907 - http.sys ड्राइवर में डबल फ्री।
यह एक मल्टीथ्रेडिंग गोलैंग एप्लिकेशन है जो एक साथ कुछ लक्ष्यों पर अनुरोध करने की अनुमति देता है।
POST अनुरोधों के साथ बहुत उत्पादक नहीं है, लेकिन यह एक रैखिक विधि की तुलना में लगभग 30% गति प्रदान करता है।
एक अनप्रमाणित हमलावर "Accept-Encoding" HTTP अनुरोध हेडर के साथ एक HTTP अनुरोध भेज सकता है, जो HTTP प्रोटोकॉल स्टैक (http.sys) के अंदर अज्ञात कोडिंग-लिस्ट में डबल फ्री को ट्रिगर करता है, जिसके परिणामस्वरूप कर्नेल क्रैश होता है।
गोलैंग:
Golang:
1. git clone https://github.com/iveresk/cve-2022-21907.git
2. cd cve-2022-21907
3. go build cve-2022-21907.go -o /cve-2022-21907
4. chmod +x cve-2022-21907
5. ./cve-2022-21907 -t <targetURL> [or <targetFile>]
डॉकर स्थानीय रूप से बनाना:
1. git clone https://github.com/iveresk/cve-2022-21907.git
2. cd cve-2022-21907
3. nano input.txt [input here your target's IPs in the list]
4. docker build -t <tagName> . || docker build --build-arg INPUT_FILE=<default_target_filename> -t <tagName> .
[In Docker there is a default file named as "input.txt", but you may specify your own one]
5. docker run -it <tagName> || docker run -it -e INPUT_FILE=<target_filename> <tagName>
डॉकर रिपॉजिटरी
docker pull masterrooot/cve-2022-21907:latest
docker run -it <tagName> || docker run -it -e INPUT_FILE=<target_filename> <tagName>
Windows Server 2019 और Windows 10 संस्करण 1809:
आप किसी भी विवरण के लिए Keybase के माध्यम से मुझसे संपर्क करने के लिए स्वतंत्र हैं।