Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-21907-Vulnerability-PoC — CVE-2022-21907 脆弱性 PoC | Kitploit
ツール/GitHubGitHub/michelep/cve-2022-21907-vulnerability-poc
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテストリモートアクセスツール
GitHubmichelep/cve-2022-21907-vulnerability-poc

CVE-2022-21907-Vulnerability-PoC

CVE-2022-21907 脆弱性 PoC

リポジトリを見る
291014年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
  • CVE-2022-21907

** 説明 - CVE-2022-21907 の POC: HTTP プロトコルスタックのリモートコード実行の脆弱性。 - antx が 2022-01-17 に作成、Michele "[email protected]" による小さな修正のみ

** 詳細 - HTTP プロトコルスタックのリモートコード実行の脆弱性。 - [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]] に類似。 - この問題は、昨年 [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]] で報告されたものですが、今もまだ存在しています。

** CVE 深刻度 - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: UNCHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** 影響を受けるシステム - Windows - 10 Version 1809 (32 ビット システム用) - 10 Version 1809 (x64 ベース システム用) - 10 Version 1809 (ARM64 ベース システム用) - 10 Version 21H1 (32 ビット システム用) - 10 Version 21H1 (x64 ベース システム用) - 10 Version 21H1 (ARM64 ベース システム用) - 10 Version 20H2 (32 ビット システム用) - 10 Version 20H2 (x64 ベース システム用) - 10 Version 20H2 (ARM64 ベース システム用) - 10 Version 21H2 (32 ビット システム用) - 10 Version 21H2 (x64 ベース システム用) - 10 Version 21H2 (ARM64 ベース システム用) - 11 (x64 ベース システム用) - 11 (ARM64 ベース システム用) - Windows Server - 2019 - 2019 (コア インストール) - 2022 - 2022 (Server Core インストール) - version 20H2 (Server Core インストール)

** PoC - [[./CVE-2022-21907.py][Poc]]

** 軽減策 - Windows Server 2019 および Windows 10 Version 1809 は、デフォルトではこの脆弱性の影響を受けません。レジストリ値 EnableTrailerSupport を介して HTTP Trailer Support を有効にしていない限り、これらのシステムは脆弱ではありません。 - 存在する場合は、次の場所にある DWORD レジストリ値 "EnableTrailerSupport" を削除してください: #+begin_src bash HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters #+end_src - この軽減策は Windows Server 2019 および Windows 10 Version 1809 にのみ適用され、Windows 20H2 以降には適用されません。

** FAQ - 攻撃者はどのようにこの脆弱性を悪用する可能性がありますか? - ほとんどの状況では、認証されていない攻撃者が、パケットを処理する HTTP プロトコルスタック(http.sys)を利用する標的サーバーに、特別に細工したパケットを送信する可能性があります。 - この脆弱性はワーム化可能ですか? - はい。Microsoft は影響を受けるサーバーのパッチ適用を優先することを推奨しています。 - Windows 10 Version 1909 はセキュリティ更新プログラムの表に記載されていませんが、この脆弱性の影響を受けますか? - いいえ、脆弱なコードは Windows 10 Version 1909 には存在しません。この脆弱性の影響は受けません。 - EnableTrailerSupport レジストリキーは、Windows Server 2019 および Windows 10 Version 1809 以外のプラットフォームにも存在しますか? - いいえ、このレジストリキーは Windows Server 2019 および Windows 10 Version 1809 にのみ存在します。

** 参照 - 参照元 - [[https://github.com/mauricelambert/CVE-2022-21907]] - [[https://github.com/nu11secur1ty/Windows10Exploits/tree/master/2022/CVE-2022-21907]] - リスク情報 - [[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21907][HTTP プロトコルスタックのリモートコード実行の脆弱性]] - [[https://nvd.nist.gov/vuln/detail/CVE-2022-21907][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2022/21xxx/CVE-2022-21907.json][CVE-2022-21907]] - [[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21907][CVE-2022-21907]] - 関連情報 - [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]]

ツールをダウンロード