Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-21907 — Un vero exploit DoS per CVE-2022-21907 | Kitploit
Strumenti/GitHubGitHub/polakow/cve-2022-21907
Analisi delle VulnerabilitàExploitSicurezza WebSicurezza di Rete
GitHubpolakow/cve-2022-21907

CVE-2022-21907

Un vero exploit DoS per CVE-2022-21907

Vedi Repository
12831144 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-21907

Un vero exploit DoS per CVE-2022-21907

Supporta IPv4/IPv6/HTTP/HTTPS

Sistemi interessati

- Windows
    - 10 Version 1809 per sistemi a 32 bit
    - 10 Version 1809 per sistemi x64
    - 10 Version 1809 per sistemi ARM64
    - 10 Version 21H1 per sistemi a 32 bit
    - 10 Version 21H1 per sistemi x64
    - 10 Version 21H1 per sistemi ARM64
    - 10 Version 20H2 per sistemi a 32 bit
    - 10 Version 20H2 per sistemi x64
    - 10 Version 20H2 per sistemi ARM64
    - 10 Version 21H2 per sistemi a 32 bit
    - 10 Version 21H2 per sistemi x64
    - 10 Version 21H2 per sistemi ARM64
    - 11 per sistemi x64
    - 11 per sistemi ARM64
- Windows Server
    - 2019
    - 2019 (installazione minimale)
    - 2022
    - 2022 (installazione Server Core)
    - versione 20H2 (installazione Server Core)

Utilizzo del PoC

- ./cve-2022-21907.py -t 192.168.0.13 -p 80 -v 4

Mitigazioni

- Windows Server 2019 e Windows 10 versione 1809 non sono vulnerabili per impostazione predefinita. A meno che non sia stato abilitato il supporto HTTP Trailer tramite il valore del registro EnableTrailerSupport, i sistemi non sono vulnerabili.
- Eliminare il valore DWORD di registro "EnableTrailerSupport" se presente in:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
- Questa mitigazione si applica solo a Windows Server 2019 e Windows 10 versione 1809 e non si applica a Windows 20H2 e versioni successive.

FAQ

- Come potrebbe un attaccante sfruttare questa vulnerabilità?
    - Nella maggior parte dei casi, un attaccante non autenticato potrebbe inviare un pacchetto appositamente predisposto a un server di destinazione che utilizza lo stack di protocollo HTTP (http.sys) per elaborare i pacchetti.
- È wormabile?
    - Sì. Microsoft raccomanda di dare priorità all'applicazione delle patch sui server interessati.
- Windows 10, Versione 1909 non è nella tabella degli aggiornamenti di sicurezza. È affetto da questa vulnerabilità?
    - No, il codice vulnerabile non esiste in Windows 10 versione 1909. Non è interessato da questa vulnerabilità.
- La chiave di registro EnableTrailerSupport è presente su piattaforme diverse da Windows Server 2019 e Windows 10 versione 1809?
    - No, la chiave di registro è presente solo in Windows Server 2019 e Windows 10 versione 1809.
Scarica lo strumento