
POC per CVE-2022-21907: Vulnerabilità di esecuzione remota del codice nello stack del protocollo HTTP.
POC per CVE-2022-21907: Vulnerabilità di esecuzione remota di codice nello stack del protocollo HTTP.
creato da Malwareman il 2022-09-17.
Vulnerabilità di esecuzione remota di codice nello stack del protocollo HTTP.
Simile a [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]].
Questo problema esiste, dall'anno scorso che è stato segnalato su [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]], ed è ancora presente.
attackComplexity: LOW
attackVector: NETWORK
availabilityImpact: HIGH
confidentialityImpact: HIGH
integrityImpact: HIGH
privilegesRequired: NONE
scope: UNCHANGED
userInteraction: NONE
version: 3.1
baseScore: 9.8
baseSeverity: CRITICAL
Windows
10 Version 1809 for 32-bit Systems
10 Version 1809 for x64-based Systems
10 Version 1809 for ARM64-based Systems
10 Version 21H1 for 32-bit Systems
10 Version 21H1 for x64-based System
10 Version 21H1 for ARM64-based Systems
10 Version 20H2 for 32-bit Systems
10 Version 20H2 for x64-based Systems
10 Version 20H2 for ARM64-based Systems
10 Version 21H2 for 32-bit Systems
10 Version 21H2 for x64-based Systems
10 Version 21H2 for ARM64-based Systems
11 for x64-based Systems
11 for ARM64-based Systems
Windows Server
2019
2019 (Core installation)
2022
2022 (Server Core installation)
version 20H2 (Server Core Installation)
[[./CVE-2022-21907.py][Poc]]
Windows Server 2019 e Windows 10 versione 1809 non sono vulnerabili per impostazione predefinita. A meno che non sia stato abilitato il supporto HTTP Trailer tramite il valore del registro EnableTrailerSupport, i sistemi non sono vulnerabili.
Eliminare il valore DWORD del registro "EnableTrailerSupport" se presente su:
#+begin_src bash
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
#+end_src
Questa mitigazione si applica solo a Windows Server 2019 e Windows 10, versione 1809 e non si applica a Windows 20H2 e successivi.
Come potrebbe un attaccante sfruttare questa vulnerabilità?
Nella maggior parte dei casi, un attaccante non autenticato potrebbe inviare un pacchetto appositamente creato a un server target utilizzando lo stack del protocollo HTTP (http.sys) per elaborare i pacchetti.
È wormable?
Sì. Microsoft consiglia di dare priorità alla patch dei server interessati.
Windows 10, Versione 1909 non è nella tabella degli aggiornamenti di sicurezza. È affetto da questa vulnerabilità?
No, il codice vulnerabile non esiste in Windows 10, versione 1909. Non è affetto da questa vulnerabilità.
La chiave di registro EnableTrailerSupport è presente su piattaforme diverse da Windows Server 2019 e Windows 10, versione 1809?
No, la chiave di registro è presente solo in Windows Server 2019 e Windows 10, versione 1809
Rischio di riferimento
[[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21907][Vulnerabilità di esecuzione remota di codice nello stack del protocollo HTTP]]
[[https://nvd.nist.gov/vuln/detail/CVE-2022-21907][NVD<CVE-2022-21907>]]