Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-21907 — Vulnerabilità nello stack del protocollo HTTP che consente l'esecuzione remota di codice e un potenziale crash del sistema. | Kitploit
Strumenti/GitHubGitHub/kamal-marouane/cve-2022-21907
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubkamal-marouane/cve-2022-21907

CVE-2022-21907

Vulnerabilità nello stack del protocollo HTTP che consente l'esecuzione remota di codice e un potenziale crash del sistema.

Vedi Repository
1372 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-21907

Vulnerabilità nello stack del protocollo HTTP che consente l'esecuzione di codice remoto e il potenziale arresto del sistema.

Indice

  • CVE-2022-21907
    • Descrizione
    • Ambiente
      • Configurazione della macchina vittima
      • Configurazione della macchina attaccante
    • Exploit
    • Prova di concetto
    • Riferimenti

Descrizione

CVE-2022-21907 è una vulnerabilità nello stack del protocollo HTTP (http.sys) di Windows 10 che potrebbe essere sfruttata da un attaccante inviando un pacchetto appositamente predisposto a un server target che utilizza lo stack del protocollo HTTP per elaborare i pacchetti. Ciò può portare a un attacco denial of service (DDoS), in cui il server diventa non responsive o si blocca.

Lo sfruttamento di questa falla potrebbe essere utilizzato per interrompere i servizi e mettere offline una macchina Windows 10 versione 2004 senza bisogno di autenticazione o interazione da parte dell'utente.

Ambiente

Prima di tutto, devi avere dello spazio libero sul tuo disco rigido per testare questa vulnerabilità (puoi regolare l'allocazione di memoria e anche l'allocazione del disco dopo l'installazione delle VM).

Per iniziare a testare questa vulnerabilità, installa Vagrant e VirtualBox usando questi link:

Se dovessi incontrare problemi o avere bisogno di chiarimenti su uno qualsiasi dei passaggi, non esitare a contattarci via email per assistenza:
  • Installazione di Vagrant
  • Installazione di VirtualBox
  • Verifica che il comando VBoxManage sia funzionante inserendolo in CMD o PowerShell. Se ricevi un errore simile a:

    "The term 'VBoxManage' is not recognized as the name of a cmdlet..."

    Assicurati quindi che il percorso di VirtualBox (ad es., C:\Program Files\Oracle\VirtualBox) sia aggiunto alle Variabili d'Ambiente di Sistema. Quindi, esegui il seguente comando:

    root@kitploit:~
    VBoxManage natnetwork add --netname MyCustomisedNet --network "192.168.100.0/24" --enable --dhcp on
    

    Clona il seguente repository per ottenere i file Vagrant necessari:

    root@kitploit:~
    git clone https://github.com/kamal-marouane/CVE-2022-21907.git
    

    Configurazione della macchina vittima

    Dopo aver clonato il repository, entra nella directory della macchina vittima sul tuo computer eseguendo i seguenti comandi:

    root@kitploit:~
    cd CVE-2022-21907/Victim Machine
    

    In questa cartella puoi trovare il Vagranfile, tutto quello che devi fare è eseguire:

    root@kitploit:~
    vagrant up
    

    wait-for
    E attendi che la box venga scaricata e aggiunta. Richiede molto tempo dato che la sua dimensione è di circa 5 GB (l'immagine sopra è solo rappresentativa). Al termine dell'installazione, puoi andare nella tua VirtualBox e vedere che MyWindowsVul è stata aggiunta ed è in esecuzione.

    first

    Clicca su Show e puoi vedere che la tua Victim Machine è in esecuzione

    Screenshot-2023-12-10-013708

    Configurazione della macchina attaccante

    Ora configuriamo la macchina attaccante, devi accedere alla macchina attaccante:

    root@kitploit:~
    cd ../Victim Machine
    

    In questa cartella puoi trovare il Vagranfile, tutto quello che devi fare è tornare alla tua macchina ed eseguire:

    root@kitploit:~
    vagrant up
    

    Attendi che la box venga scaricata e aggiunta e poi la macchina si avvierà. Clicca su Show e vedrai la macchina attaccante in esecuzione.

    4

    Ora le macchine sono configurate e pronte per essere utilizzate! Queste sono le credenziali per accedere alla macchina attaccante:

    root@kitploit:~
    username : attacker
    password : att
    

    image

    Exploit

    Per sfruttare la vulnerabilità, segui attentamente i seguenti passaggi:

    1 - apri le VM in esecuzione:

    Screenshot-2023-12-10-040604

    2 - Nella macchina vittima, apri cmd e digita ipconfig per trovare l'indirizzo IPv4 impostato in precedenza.:

    root@kitploit:~
    ipconfig
    

    Poi potrai osservare l'indirizzo IPv4 che è stato stabilito usando il comando VBoxManage come menzionato sopra.

    third

    Salva l'indirizzo IPv4 ottenuto per usarlo in seguito.

    Attenzione!! : L'indirizzo IP sulla tua macchina virtuale potrebbe differire da quello che ho io. Assicurati di utilizzare l'indirizzo IP ottenuto dopo aver eseguito il comando ipconfig (Nota che il GateAway predefinito deve essere 192.168.100.1 che abbiamo già creato usando il comando VBoxManage, quindi il tuo indirizzo IP nella macchina vittima dovrebbe essere in questa forma: 192.168.100.X).

    3 - Sulla macchina Kali Linux, vai nella directory dell'exploit ed esegui lo script di exploit:

    root@kitploit:~
    cd CVE-2022-21907-Exploit
    

    4 - Esegui lo script Python nella macchina attaccante per mandare in crash la macchina vittima:

    root@kitploit:~
    python3 CVE-2022-21907-exploit.py -i VICTIM_MACHINE_IP
    

    Qui devi sostituire VICTIM_MACHINE_IP con l'indirizzo ottenuto nella macchina vittima.

    5 - Congratulazioni!!! La macchina vittima è ANDATA IN CRASH :/

    Prova di concetto

    Dopo aver seguito tutti i passaggi menzionati nella sezione Exploit, la macchina vittima andrà in crash.

    exploit

    Riferimenti

    • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-21907
    • https://piffd0s.medium.com/patch-diffing-cve-2022-21907-b739f4108eee
    • https://www.fortinet.com/blog/threat-research/analysis-of-microsoft-cve-2022-21907
    • https://crashtest-security.com/cve-2022-21907-http-vulnerability/
    • https://www.zerodayinitiative.com/blog/2021/5/17/cve-2021-31166-a-wormable-code-execution-bug-in-httpsys


    [email protected]

    Scarica lo strumento