Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/kamal-marouane/cve-2022-21907
脆弱性分析エクスプロイトペネトレーションテスト学習と教育ラボと実践
GitHubkamal-marouane/cve-2022-21907

CVE-2022-21907

HTTPプロトコルスタックの脆弱性により、リモートコード実行とシステムクラッシュの可能性が生じます。

リポジトリを見る
1372年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-21907

HTTP プロトコルスタックの脆弱性により、リモートコード実行とシステムクラッシュの可能性があります。

目次

  • CVE-2022-21907
    • 説明
    • 環境
      • 被害者マシンの設定
      • 攻撃者マシンの設定
    • エクスプロイト
    • 概念実証
    • 参考文献

説明

CVE-2022-21907 は、Windows 10 の HTTP プロトコルスタック (http.sys) における脆弱性であり、攻撃者が HTTP プロトコルスタックを使用してパケットを処理する対象サーバーに特別に細工されたパケットを送信することで悪用される可能性があります。これにより、サーバーが応答不能になったりクラッシュしたりするサービス拒否 (DDoS) 攻撃につながる可能性があります。

この欠陥の悪用は、認証やユーザー操作を必要とせずに、Windows 10 バージョン 2004 のマシンをオフラインにするために利用される可能性があります。

環境

まず、この脆弱性をテストするために、ハードディスクにある程度の空き容量が必要です(VM のインストール後にメモリ割り当てとディスク割り当てを調整できます)。

この脆弱性のテストを開始するには、以下のリンクを使用して Vagrant と VirtualBox をインストールしてください。

  • Vagrant のインストール
  • VirtualBox のインストール

VBoxManage コマンドが機能することを確認するには、CMD または PowerShell で入力してください。次のようなエラーが表示された場合:

問題が発生した場合、または手順について説明が必要な場合は、遠慮なくメールでお問い合わせください。

「'VBoxManage' という用語はコマンドレットの名前として認識されていません...」

VirtualBox のパス(例:C:\Program Files\Oracle\VirtualBox)がシステム環境変数に追加されていることを確認してください。次に、次のコマンドを実行します。

root@kitploit:~
VBoxManage natnetwork add --netname MyCustomisedNet --network "192.168.100.0/24" --enable --dhcp on

必要な Vagrant ファイルを入手するには、次のリポジトリをクローンします。

root@kitploit:~
git clone https://github.com/kamal-marouane/CVE-2022-21907.git

被害者マシンの設定

リポジトリをクローンした後、次のコマンドを実行して、マシン上の被害者マシンディレクトリに移動します。

root@kitploit:~
cd CVE-2022-21907/Victim Machine

このフォルダには Vagranfile があります。あとは以下を実行するだけです。

root@kitploit:~
vagrant up

wait-for
ボックスがダウンロードされて追加されるのを待ちます。サイズが約 5 GB と大きいため、かなり時間がかかります(上の画像は参考です)。 インストールが終了したら、VirtualBox に移動して、MyWindowsVul が追加されて実行中であることを確認できます。

最初

Show をクリックすると、被害者マシン が実行中であることがわかります。

Screenshot-2023-12-10-013708

攻撃者マシンの設定

それでは攻撃者マシンを設定しましょう。攻撃者マシンにアクセスする必要があります。

root@kitploit:~
cd ../Victim Machine

このフォルダには Vagranfile があります。マシンに戻って以下を実行するだけです。

root@kitploit:~
vagrant up

ボックスがダウンロードされて追加されるのを待ち、その後マシンが起動します。Show をクリックすると攻撃者マシンが実行中であることがわかります。

4

これでマシンが設定され、使用できるようになりました! 以下は攻撃者マシンにアクセスするためのユーザー名とパスワードです。

root@kitploit:~
username : attacker
password : att

画像

エクスプロイト

脆弱性を悪用するには、次の手順に注意深く従ってください。

1 - 実行中の VM を開きます。

Screenshot-2023-12-10-040604

2 - 被害者マシンで cmd を開き、ipconfig と入力して、先に設定した IPv4 アドレスを確認します。

root@kitploit:~
ipconfig

そうすると、上記の VBoxManage コマンドを使用して確立された IPv4 アドレスを確認できます。

third

後で使用するために、取得した IPv4 アドレスを保存しておきます。

注意!! : 仮想マシンの IP アドレスは、私のものと異なる場合があります。ipconfig コマンドを実行して取得した IP アドレスを使用してください(デフォルトゲートウェイは、VBoxManage コマンドで作成した 192.168.100.1 である必要があることに注意してください。したがって、被害者マシンの IP アドレスは 192.168.100.X の形式になります)。

3 - Kali Linux マシンで、エクスプロイトディレクトリに移動し、エクスプロイトスクリプトを実行します。

root@kitploit:~
cd CVE-2022-21907-Exploit

4 - 攻撃者マシンで Python スクリプトを実行して、被害者マシンをクラッシュさせます。

root@kitploit:~
python3 CVE-2022-21907-exploit.py -i VICTIM_MACHINE_IP

ここで、VICTIM_MACHINE_IP を被害者マシンで取得したアドレスに置き換えてください。

5 - おめでとうございます!!! 被害者マシンがクラッシュしました :/

概念実証

エクスプロイトセクションで説明したすべての手順に従うと、被害者マシンがクラッシュします。

exploit

参考文献

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-21907
  • https://piffd0s.medium.com/patch-diffing-cve-2022-21907-b739f4108eee
  • https://www.fortinet.com/blog/threat-research/analysis-of-microsoft-cve-2022-21907
  • https://crashtest-security.com/cve-2022-21907-http-vulnerability/
  • https://www.zerodayinitiative.com/blog/2021/5/17/cve-2021-31166-a-wormable-code-execution-bug-in-httpsys


[email protected]

ツールをダウンロード