Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-21907 — HTTP प्रोटोकॉल स्टैक रिमोट कोड निष्पादन भेद्यता CVE-2022-21907 | Kitploit
उपकरण/GitHubGitHub/zz-socmap/cve-2022-21907
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubzz-socmap/cve-2022-21907

CVE-2022-21907

HTTP प्रोटोकॉल स्टैक रिमोट कोड निष्पादन भेद्यता CVE-2022-21907

रिपॉजिटरी देखें
361924 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
  • CVE-2022-21907

** विवरण - CVE-2022-21907 के लिए POC: HTTP प्रोटोकॉल स्टैक रिमोट कोड निष्पादन भेद्यता। - 2022-01-17 को antx द्वारा बनाया गया।

** विस्तार - HTTP प्रोटोकॉल स्टैक रिमोट कोड निष्पादन भेद्यता। - [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]] के समान। - यह समस्या पिछले वर्ष से मौजूद है, जिसे [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]] पर रिपोर्ट किया गया था, और अभी भी है।

** CVE गंभीरता - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: UNCHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** प्रभावित सिस्टम - Windows - 10 Version 1809 for 32-bit Systems - 10 Version 1809 for x64-based Systems - 10 Version 1809 for ARM64-based Systems - 10 Version 21H1 for 32-bit Systems - 10 Version 21H1 for x64-based System - 10 Version 21H1 for ARM64-based Systems - 10 Version 20H2 for 32-bit Systems - 10 Version 20H2 for x64-based Systems - 10 Version 20H2 for ARM64-based Systems - 10 Version 21H2 for 32-bit Systems - 10 Version 21H2 for x64-based Systems - 10 Version 21H2 for ARM64-based Systems - 11 for x64-based Systems - 11 for ARM64-based Systems - Windows Server - 2019 - 2019 (Core installation) - 2022 - 2022 (Server Core installation) - version 20H2 (Server Core Installation)

** POC - [[./CVE-2022-21907.py][Poc]]

** शमन उपाय - Windows Server 2019 और Windows 10 संस्करण 1809 डिफ़ॉल्ट रूप से असुरक्षित नहीं हैं। जब तक आपने EnableTrailerSupport रजिस्ट्री मान के माध्यम से HTTP ट्रेलर समर्थन सक्षम नहीं किया है, तब तक सिस्टम असुरक्षित नहीं हैं। - यदि मौजूद हो तो DWORD रजिस्ट्री मान "EnableTrailerSupport" को हटाएँ: #+begin_src bash HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters #+end_src - यह शमन केवल Windows Server 2019 और Windows 10, संस्करण 1809 पर लागू होता है और Windows 20H2 और नए पर लागू नहीं होता है।

** सामान्य प्रश्न - कोई हमलावर इस भेद्यता का शोषण कैसे कर सकता है? - अधिकांश स्थितियों में, एक अप्रमाणित हमलावर पैकेट को संसाधित करने के लिए HTTP प्रोटोकॉल स्टैक (http.sys) का उपयोग करने वाले लक्षित सर्वर पर एक विशेष रूप से तैयार किया गया पैकेट भेज सकता है। - क्या यह वर्मेबल है? - हाँ। Microsoft प्रभावित सर्वरों के पैचिंग को प्राथमिकता देने की सिफारिश करता है। - Windows 10, संस्करण 1909 सुरक्षा अद्यतन तालिका में नहीं है। क्या यह इस भेद्यता से प्रभावित है? - नहीं, Windows 10, संस्करण 1909 में असुरक्षित कोड मौजूद नहीं है। यह इस भेद्यता से प्रभावित नहीं है। - क्या EnableTrailerSupport रजिस्ट्री कुंजी Windows Server 2019 और Windows 10, संस्करण 1809 के अलावा किसी अन्य प्लेटफ़ॉर्म पर मौजूद है? - नहीं, रजिस्ट्री कुंजी केवल Windows Server 2019 और Windows 10, संस्करण 1809 पर मौजूद है।

** संदर्भ - स्रोत संदर्भ - [[https://github.com/mauricelambert/CVE-2022-21907]] - [[https://github.com/nu11secur1ty/Windows10Exploits/tree/master/2022/CVE-2022-21907]] - जोखिम संदर्भ - [[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21907][HTTP प्रोटोकॉल स्टैक रिमोट कोड निष्पादन भेद्यता]] - [[https://nvd.nist.gov/vuln/detail/CVE-2022-21907][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2022/21xxx/CVE-2022-21907.json][CVE-2022-21907]] - [[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21907][CVE-2022-21907]] - संबंधित संदर्भ - [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]]

टूल डाउनलोड करें