Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2022-21907-http.sys — 認証されていない攻撃者が"Accept-Encoding" HTTPリクエストヘッダーを含むHTTPリクエストを送信すると、HTTPプロトコルスタック(http.sys)がパケットを処理する際に未知のコーディングリストで二重解放(double free)が発生し、カーネルクラッシュを引き起こす可能性があります。 | Kitploit
ツール/GitHubGitHub/iveresk/cve-2022-21907-http.sys
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテストバイナリエクスプロイト
GitHubiveresk/cve-2022-21907-http.sys

cve-2022-21907-http.sys

認証されていない攻撃者が"Accept-Encoding" HTTPリクエストヘッダーを含むHTTPリクエストを送信すると、HTTPプロトコルスタック(http.sys)がパケットを処理する際に未知のコーディングリストで二重解放(double free)が発生し、カーネルクラッシュを引き起こす可能性があります。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
14年前未レビュー

cve-2022-21907-http.sys by 1vere$k

CVE-2022-21907 - http.sys ドライバーにおける Double Free。

概要

認証されていない攻撃者が、"Accept-Encoding" HTTP リクエストヘッダーを含む HTTP リクエストを送信することで、HTTP プロトコルスタック (http.sys) がパケットを処理する際の未知のコーディングリスト内で double free が発生し、カーネルクラッシュを引き起こす可能性があります。

影響を受けるシステム

Windows Server 2019 および Windows 10 バージョン 1809:

  • デフォルトでは脆弱ではありません。HTTP Trailer Support を設定している場合を除きます。
  • Windows 10 バージョン 2004 (ビルド 19041.450): 脆弱

連絡先

詳細については、Keybase からお気軽にご連絡ください。

ツールをダウンロード