Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-21907 — POC per CVE-2022-21907: Vulnerabilità di esecuzione remota del codice nello stack del protocollo HTTP. | Kitploit
Strumenti/GitHubGitHub/malwareman007/cve-2022-21907
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingStrumento di Accesso Remoto
GitHubmalwareman007/cve-2022-21907

CVE-2022-21907

POC per CVE-2022-21907: Vulnerabilità di esecuzione remota del codice nello stack del protocollo HTTP.

Vedi Repository
1741 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-21907


Descrizione

root@kitploit:~
 POC per CVE-2022-21907: Vulnerabilità di esecuzione remota di codice nello stack del protocollo HTTP.
 creato da Malwareman il 2022-09-17.

Dettagli

root@kitploit:~
 Vulnerabilità di esecuzione remota di codice nello stack del protocollo HTTP.
 Simile a [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]].
 Questo problema esiste, dall'anno scorso che è stato segnalato su [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]], ed è ancora presente.

Severità del CVE

root@kitploit:~
 attackComplexity: LOW
 attackVector: NETWORK
 availabilityImpact: HIGH
 confidentialityImpact: HIGH
 integrityImpact: HIGH
 privilegesRequired: NONE
 scope: UNCHANGED
 userInteraction: NONE
 version: 3.1
 baseScore: 9.8
 baseSeverity: CRITICAL

Sistemi interessati

root@kitploit:~
 Windows
     10 Version 1809 for 32-bit Systems
     10 Version 1809 for x64-based Systems
     10 Version 1809 for ARM64-based Systems
     10 Version 21H1 for 32-bit Systems
     10 Version 21H1 for x64-based System
     10 Version 21H1 for ARM64-based Systems
     10 Version 20H2 for 32-bit Systems
     10 Version 20H2 for x64-based Systems
     10 Version 20H2 for ARM64-based Systems
     10 Version 21H2 for 32-bit Systems
     10 Version 21H2 for x64-based Systems
     10 Version 21H2 for ARM64-based Systems
     11 for x64-based Systems
     11 for ARM64-based Systems
 Windows Server
     2019
     2019 (Core installation)
     2022
     2022 (Server Core installation)
     version 20H2 (Server Core Installation)

POC

root@kitploit:~
    [[./CVE-2022-21907.py][Poc]]

Mitigazioni

root@kitploit:~
 Windows Server 2019 e Windows 10 versione 1809 non sono vulnerabili per impostazione predefinita. A meno che non sia stato abilitato il supporto HTTP Trailer tramite il valore del registro EnableTrailerSupport, i sistemi non sono vulnerabili.
 Eliminare il valore DWORD del registro "EnableTrailerSupport" se presente su:
    #+begin_src bash
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
    #+end_src
 Questa mitigazione si applica solo a Windows Server 2019 e Windows 10, versione 1809 e non si applica a Windows 20H2 e successivi.

Domande frequenti

root@kitploit:~
 Come potrebbe un attaccante sfruttare questa vulnerabilità?
     Nella maggior parte dei casi, un attaccante non autenticato potrebbe inviare un pacchetto appositamente creato a un server target utilizzando lo stack del protocollo HTTP (http.sys) per elaborare i pacchetti.
È wormable?
     Sì. Microsoft consiglia di dare priorità alla patch dei server interessati.
Windows 10, Versione 1909 non è nella tabella degli aggiornamenti di sicurezza. È affetto da questa vulnerabilità?
    No, il codice vulnerabile non esiste in Windows 10, versione 1909. Non è affetto da questa vulnerabilità.
La chiave di registro EnableTrailerSupport è presente su piattaforme diverse da Windows Server 2019 e Windows 10, versione 1809?
     No, la chiave di registro è presente solo in Windows Server 2019 e Windows 10, versione 1809

Riferimenti

root@kitploit:~
 Rischio di riferimento
     [[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21907][Vulnerabilità di esecuzione remota di codice nello stack del protocollo HTTP]]
     [[https://nvd.nist.gov/vuln/detail/CVE-2022-21907][NVD<CVE-2022-21907>]]
Scarica lo strumento