Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-21907 — CVE-2022-21907 के लिए एक वास्तविक DoS एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/polakow/cve-2022-21907
भेद्यता विश्लेषणशोषणवेब सुरक्षानेटवर्क सुरक्षा
GitHubpolakow/cve-2022-21907

CVE-2022-21907

CVE-2022-21907 के लिए एक वास्तविक DoS एक्सप्लॉइट

रिपॉजिटरी देखें
1283144 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-21907

CVE-2022-21907 के लिए एक वास्तविक DoS शोषण

यह IPv4/IPv6/HTTP/HTTPS का समर्थन करता है।

प्रभावित

root@kitploit:~
- Windows
    - 32-बिट सिस्टम के लिए 10 संस्करण 1809
    - x64-आधारित सिस्टम के लिए 10 संस्करण 1809
    - ARM64-आधारित सिस्टम के लिए 10 संस्करण 1809
    - 32-बिट सिस्टम के लिए 10 संस्करण 21H1
    - x64-आधारित सिस्टम के लिए 10 संस्करण 21H1
    - ARM64-आधारित सिस्टम के लिए 10 संस्करण 21H1
    - 32-बिट सिस्टम के लिए 10 संस्करण 20H2
    - x64-आधारित सिस्टम के लिए 10 संस्करण 20H2
    - ARM64-आधारित सिस्टम के लिए 10 संस्करण 20H2
    - 32-बिट सिस्टम के लिए 10 संस्करण 21H2
    - x64-आधारित सिस्टम के लिए 10 संस्करण 21H2
    - ARM64-आधारित सिस्टम के लिए 10 संस्करण 21H2
    - x64-आधारित सिस्टम के लिए 11
    - ARM64-आधारित सिस्टम के लिए 11
- Windows Server
    - 2019
    - 2019 (कोर इंस्टॉलेशन)
    - 2022
    - 2022 (सर्वर कोर इंस्टॉलेशन)
    - संस्करण 20H2 (सर्वर कोर इंस्टॉलेशन)

PoC का उपयोग

root@kitploit:~
- ./cve-2022-21907.py -t 192.168.0.13 -p 80 -v 4

शमन

root@kitploit:~
- Windows Server 2019 और Windows 10 संस्करण 1809 डिफ़ॉल्ट रूप से कमजोर नहीं हैं। जब तक आपने EnableTrailerSupport रजिस्ट्री मान के माध्यम से HTTP Trailer समर्थन सक्षम नहीं किया है, सिस्टम कमजोर नहीं हैं।
- यदि उपस्थित हो तो DWORD रजिस्ट्री मान "EnableTrailerSupport" को हटा दें:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
- यह शमन केवल Windows Server 2019 और Windows 10, संस्करण 1809 पर लागू होता है और Windows 20H2 तथा नए पर लागू नहीं होता है।

अक्सर पूछे जाने वाले प्रश्न

root@kitploit:~
- एक हमलावर इस कमजोरी का शोषण कैसे कर सकता है?
    - अधिकांश स्थितियों में, एक बिना प्रमाणीकरण वाला हमलावर पैकेट संसाधित करने के लिए HTTP प्रोटोकॉल स्टैक (http.sys) का उपयोग करने वाले लक्षित सर्वर पर एक विशेष रूप से तैयार पैकेट भेज सकता है।
- क्या यह वर्म की तरह फैल सकता है?
    - हाँ। Microsoft प्रभावित सर्वरों के पैचिंग को प्राथमिकता देने की अनुशंसा करता है।
- Windows 10, संस्करण 1909 सुरक्षा अद्यतन तालिका में नहीं है। क्या यह इस कमजोरी से प्रभावित है?
    - नहीं, कमजोर कोड Windows 10, संस्करण 1909 में मौजूद नहीं है। यह इस कमजोरी से प्रभावित नहीं है।
- क्या EnableTrailerSupport रजिस्ट्री कुंजी Windows Server 2019 और Windows 10, संस्करण 1809 के अलावा किसी अन्य प्लेटफ़ॉर्म पर मौजूद है?
    - नहीं, रजिस्ट्री कुंजी केवल Windows Server 2019 और Windows 10, संस्करण 1809 में मौजूद है।
टूल डाउनलोड करें