Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-21907 — Vulnerabilità di esecuzione remota di codice nell'HTTP Protocol Stack CVE-2022-21907 | Kitploit
Strumenti/GitHubGitHub/zz-socmap/cve-2022-21907
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingStrumento di Accesso RemotoSviluppo Payload
GitHubzz-socmap/cve-2022-21907

CVE-2022-21907

Vulnerabilità di esecuzione remota di codice nell'HTTP Protocol Stack CVE-2022-21907

Vedi Repository
361924 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
  • CVE-2022-21907

** Descrizione - POC per CVE-2022-21907: vulnerabilità di esecuzione remota di codice nello stack di protocollo HTTP. - creato da antx il 2022-01-17.

** Dettagli - Vulnerabilità di esecuzione remota di codice nello stack di protocollo HTTP. - Simile a [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]]. - Questo problema esiste dall'anno scorso, quando è stato segnalato in [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]], ed è ancora presente.

** Gravità CVE - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: UNCHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** Sistemi interessati - Windows - 10 Version 1809 for 32-bit Systems - 10 Version 1809 for x64-based Systems - 10 Version 1809 for ARM64-based Systems - 10 Version 21H1 for 32-bit Systems - 10 Version 21H1 for x64-based System - 10 Version 21H1 for ARM64-based Systems - 10 Version 20H2 for 32-bit Systems - 10 Version 20H2 for x64-based Systems - 10 Version 20H2 for ARM64-based Systems - 10 Version 21H2 for 32-bit Systems - 10 Version 21H2 for x64-based Systems - 10 Version 21H2 for ARM64-based Systems - 11 for x64-based Systems - 11 for ARM64-based Systems - Windows Server - 2019 - 2019 (Core installation) - 2022 - 2022 (Server Core installation) - version 20H2 (Server Core Installation)

** POC - [[./CVE-2022-21907.py][Poc]]

** Mitigazioni - Windows Server 2019 e Windows 10 versione 1809 non sono vulnerabili per impostazione predefinita. A meno che non sia stato abilitato il supporto HTTP Trailer tramite il valore del registro EnableTrailerSupport, i sistemi non sono vulnerabili. - Eliminare il valore DWORD del registro "EnableTrailerSupport" se presente in: #+begin_src bash HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters #+end_src - Questa mitigazione si applica solo a Windows Server 2019 e Windows 10 versione 1809 e non si applica a Windows 20H2 e versioni successive.

** FAQ - Come potrebbe un attaccante sfruttare questa vulnerabilità? - Nella maggior parte dei casi, un attaccante non autenticato potrebbe inviare un pacchetto appositamente predisposto a un server di destinazione che utilizza lo stack di protocollo HTTP (http.sys) per elaborare i pacchetti. - È sfruttabile in modalità worm? - Sì. Microsoft raccomanda di dare priorità all'applicazione delle patch sui server interessati. - Windows 10, versione 1909 non è nella tabella degli aggiornamenti di sicurezza. È affetto da questa vulnerabilità? - No, il codice vulnerabile non è presente in Windows 10 versione 1909. Non è interessato da questa vulnerabilità. - La chiave del registro EnableTrailerSupport è presente in piattaforme diverse da Windows Server 2019 e Windows 10 versione 1809? - No, la chiave del registro è presente solo in Windows Server 2019 e Windows 10 versione 1809.

** Riferimenti - Sorgente di riferimento - [[https://github.com/mauricelambert/CVE-2022-21907]] - [[https://github.com/nu11secur1ty/Windows10Exploits/tree/master/2022/CVE-2022-21907]] - Rischio di riferimento - [[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21907][Vulnerabilità di esecuzione remota di codice nello stack di protocollo HTTP]] - [[https://nvd.nist.gov/vuln/detail/CVE-2022-21907][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2022/21xxx/CVE-2022-21907.json][CVE-2022-21907]] - [[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21907][CVE-2022-21907]] - Riferimenti correlati - [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]]

Scarica lo strumento