Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2022-21907 — मल्टीथ्रेडेड गोलैंग एक्सप्लॉइट CVE-2022-21907 के लिए, जो http.sys में क्राफ्टेड Accept-Encoding हेडर के माध्यम से डबल-फ्री ट्रिगर करता है, जिससे कमजोर विंडोज सिस्टम पर कर्नेल क्रैश होता है। | Kitploit
उपकरण/GitHubGitHub/iveresk/cve-2022-21907
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubiveresk/cve-2022-21907

cve-2022-21907

मल्टीथ्रेडेड गोलैंग एक्सप्लॉइट CVE-2022-21907 के लिए, जो http.sys में क्राफ्टेड Accept-Encoding हेडर के माध्यम से डबल-फ्री ट्रिगर करता है, जिससे कमजोर विंडोज सिस्टम पर कर्नेल क्रैश होता है।

रिपॉजिटरी देखें
154 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-21907 गोलैंग एप्लिकेशन द्वारा 1vere$k

CVE-2022-21907 - http.sys ड्राइवर में डबल फ्री।

सारांश

यह एक मल्टीथ्रेडिंग गोलैंग एप्लिकेशन है जो एक साथ कुछ लक्ष्यों पर अनुरोध करने की अनुमति देता है।
POST अनुरोधों के साथ बहुत उत्पादक नहीं है, लेकिन यह एक रैखिक विधि की तुलना में लगभग 30% गति प्रदान करता है।
एक अनप्रमाणित हमलावर "Accept-Encoding" HTTP अनुरोध हेडर के साथ एक HTTP अनुरोध भेज सकता है, जो HTTP प्रोटोकॉल स्टैक (http.sys) के अंदर अज्ञात कोडिंग-लिस्ट में डबल फ्री को ट्रिगर करता है, जिसके परिणामस्वरूप कर्नेल क्रैश होता है।

उपयोग

गोलैंग:

root@kitploit:~
Golang:
1. git clone https://github.com/iveresk/cve-2022-21907.git
2. cd cve-2022-21907
3. go build cve-2022-21907.go -o /cve-2022-21907
4. chmod +x cve-2022-21907
5. ./cve-2022-21907 -t <targetURL> [or <targetFile>]

डॉकर स्थानीय रूप से बनाना:

root@kitploit:~
1. git clone https://github.com/iveresk/cve-2022-21907.git
2. cd cve-2022-21907
3. nano input.txt [input here your target's IPs in the list]
4. docker build -t <tagName> . || docker build --build-arg INPUT_FILE=<default_target_filename> -t <tagName> . 
[In Docker there is a default file named as "input.txt", but you may specify your own one]
5. docker run -it <tagName> || docker run -it -e INPUT_FILE=<target_filename> <tagName>

डॉकर रिपॉजिटरी

root@kitploit:~
docker pull masterrooot/cve-2022-21907:latest
docker run -it <tagName> || docker run -it -e INPUT_FILE=<target_filename> <tagName>

संवेदनशील सिस्टम

Windows Server 2019 और Windows 10 संस्करण 1809:

  • डिफ़ॉल्ट रूप से संवेदनशील नहीं। जब तक आपने HTTP ट्रेलर सपोर्ट सेट नहीं किया है।
  • Windows 10 संस्करण 2004 (बिल्ड 19041.450): संवेदनशील

संपर्क

आप किसी भी विवरण के लिए Keybase के माध्यम से मुझसे संपर्क करने के लिए स्वतंत्र हैं।

टूल डाउनलोड करें