Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-21907-Vulnerability-PoC — CVE-2022-21907 भेद्यता PoC | Kitploit
उपकरण/GitHubGitHub/michelep/cve-2022-21907-vulnerability-poc
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubmichelep/cve-2022-21907-vulnerability-poc

CVE-2022-21907-Vulnerability-PoC

CVE-2022-21907 भेद्यता PoC

रिपॉजिटरी देखें
291014 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
  • CVE-2022-21907

** विवरण - CVE-2022-21907 के लिए POC: HTTP प्रोटोकॉल स्टैक रिमोट कोड निष्पादन भेद्यता। - antx द्वारा 2022-01-17 पर बनाया गया, Michele "[email protected]" द्वारा कुछ छोटे सुधार

** विस्तार - HTTP प्रोटोकॉल स्टैक रिमोट कोड निष्पादन भेद्यता। - [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]] के समान। - यह समस्या पिछले साल से मौजूद है जो [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]] पर रिपोर्ट की गई थी, और अभी भी है।

** CVE गंभीरता - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: UNCHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** प्रभावित - Windows - 32-बिट सिस्टम के लिए 10 संस्करण 1809 - x64-आधारित सिस्टम के लिए 10 संस्करण 1809 - ARM64-आधारित सिस्टम के लिए 10 संस्करण 1809 - 32-बिट सिस्टम के लिए 10 संस्करण 21H1 - x64-आधारित सिस्टम के लिए 10 संस्करण 21H1 - ARM64-आधारित सिस्टम के लिए 10 संस्करण 21H1 - 32-बिट सिस्टम के लिए 10 संस्करण 20H2 - x64-आधारित सिस्टम के लिए 10 संस्करण 20H2 - ARM64-आधारित सिस्टम के लिए 10 संस्करण 20H2 - 32-बिट सिस्टम के लिए 10 संस्करण 21H2 - x64-आधारित सिस्टम के लिए 10 संस्करण 21H2 - ARM64-आधारित सिस्टम के लिए 10 संस्करण 21H2 - x64-आधारित सिस्टम के लिए 11 - ARM64-आधारित सिस्टम के लिए 11 - Windows Server - 2019 - 2019 (कोर स्थापना) - 2022 - 2022 (सर्वर कोर स्थापना) - संस्करण 20H2 (सर्वर कोर स्थापना)

** POC - [[./CVE-2022-21907.py][Poc]]

** शमन उपाय - Windows Server 2019 और Windows 10 संस्करण 1809 डिफ़ॉल्ट रूप से असुरक्षित नहीं हैं। जब तक आपने EnableTrailerSupport रजिस्ट्री मान के माध्यम से HTTP ट्रेलर समर्थन सक्षम नहीं किया है, सिस्टम असुरक्षित नहीं हैं। - यदि मौजूद है तो DWORD रजिस्ट्री मान "EnableTrailerSupport" को हटा दें: #+begin_src bash HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters #+end_src - यह शमन उपाय केवल Windows Server 2019 और Windows 10, संस्करण 1809 पर लागू होता है और Windows 20H2 और नए पर लागू नहीं होता।

** अक्सर पूछे जाने वाले प्रश्न - एक हमलावर इस भेद्यता का शोषण कैसे कर सकता है? - अधिकांश स्थितियों में, एक अप्रमाणित हमलावर पैकेटों को संसाधित करने के लिए HTTP प्रोटोकॉल स्टैक (http.sys) का उपयोग करने वाले लक्षित सर्वर को एक विशेष रूप से तैयार पैकेट भेज सकता है। - क्या यह वर्म करने योग्य है? - हाँ। Microsoft प्रभावित सर्वरों के पैचिंग को प्राथमिकता देने की अनुशंसा करता है। - Windows 10, संस्करण 1909 सुरक्षा अद्यतन तालिका में नहीं है। क्या यह इस भेद्यता से प्रभावित है? - नहीं, भेद्य कोड Windows 10, संस्करण 1909 में मौजूद नहीं है। यह इस भेद्यता से प्रभावित नहीं है। - क्या EnableTrailerSupport रजिस्ट्री कुंजी Windows Server 2019 और Windows 10, संस्करण 1809 के अलावा किसी अन्य प्लेटफ़ॉर्म पर मौजूद है? - नहीं, रजिस्ट्री कुंजी केवल Windows Server 2019 और Windows 10, संस्करण 1809 में मौजूद है।

** संदर्भ - संदर्भ-स्रोत - [[https://github.com/mauricelambert/CVE-2022-21907]] - [[https://github.com/nu11secur1ty/Windows10Exploits/tree/master/2022/CVE-2022-21907]] - संदर्भ-जोखिम - [[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21907][HTTP प्रोटोकॉल स्टैक रिमोट कोड निष्पादन भेद्यता]] - [[https://nvd.nist.gov/vuln/detail/CVE-2022-21907][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2022/21xxx/CVE-2022-21907.json][CVE-2022-21907]] - [[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21907][CVE-2022-21907]] - संदर्भ-संबंधित - [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]]

टूल डाउनलोड करें