Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/kamal-marouane/cve-2022-21907
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubkamal-marouane/cve-2022-21907

CVE-2022-21907

HTTP 프로토콜 스택의 취약점으로 원격 코드 실행 및 잠재적 시스템 충돌 가능.

저장소 보기
1372년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-21907

HTTP 프로토콜 스택의 취약점으로 원격 코드 실행 및 잠재적 시스템 충돌 가능

목차

  • CVE-2022-21907
    • 설명
    • 환경
      • 피해자 머신 설정
      • 공격자 머신 설정
    • 익스플로잇
    • 개념 증명
    • 참고 자료

설명

CVE-2022-21907은 Windows 10의 HTTP 프로토콜 스택(http.sys)에서 발생하는 취약점으로, 공격자가 HTTP 프로토콜 스택을 사용하여 패킷을 처리하는 대상 서버에 특수하게 조작된 패킷을 전송함으로써 악용될 수 있습니다. 이로 인해 서버가 응답하지 않거나 충돌하여 서비스 거부(DDoS) 공격이 발생할 수 있습니다.

이 결함을 악용하면 인증이나 사용자 상호작용 없이 Windows 10 버전 2004 머신을 오프라인 상태로 만들어 서비스를 중단시킬 수 있습니다.

환경

먼저, 이 취약점을 테스트하려면 하드 디스크에 충분한 여유 공간이 있어야 합니다(VM 설치 후 메모리 할당과 디스크 할당을 조정할 수 있습니다).

취약점 테스트를 시작하려면 다음 링크를 사용하여 Vagrant와 VirtualBox를 설치하세요.

  • Vagrant 설치
  • VirtualBox 설치

VBoxManage 명령이 작동하는지 CMD 또는 PowerShell에서 입력하여 확인하세요. 다음과 같은 오류가 발생하는 경우:

문제가 발생하거나 단계에 대한 설명이 필요한 경우, 언제든지 이메일로 연락 주시기 바랍니다.

"'VBoxManage' 용어가 cmdlet의 이름으로 인식되지 않습니다..."

VirtualBox 경로(예: C:\Program Files\Oracle\VirtualBox)가 시스템 환경 변수에 추가되었는지 확인하세요. 그런 다음 다음 명령을 실행하세요.

root@kitploit:~
VBoxManage natnetwork add --netname MyCustomisedNet --network "192.168.100.0/24" --enable --dhcp on

필요한 Vagrant 파일을 얻으려면 다음 저장소를 클론하세요.

root@kitploit:~
git clone https://github.com/kamal-marouane/CVE-2022-21907.git

피해자 머신 설정

저장소를 클론한 후, 다음 명령을 실행하여 사용자 머신의 피해자 머신 디렉터리로 이동하세요.

root@kitploit:~
cd CVE-2022-21907/Victim Machine

이 폴더에는 Vagrantfile이 있습니다. 다음을 실행하기만 하면 됩니다.

root@kitploit:~
vagrant up

대기 중
그리고 상자가 다운로드되어 추가될 때까지 기다리세요. 크기가 약 5GB이므로 시간이 많이 걸립니다(위 이미지는 참고용입니다). 설치가 끝나면 VirtualBox로 이동하여 MyWindowsVul이 추가되어 실행 중인 것을 확인할 수 있습니다.

첫 화면

Show를 클릭하면 피해자 머신이 실행 중인 것을 확인할 수 있습니다.

스크린샷-2023-12-10-013708

공격자 머신 설정

이제 공격자 머신을 설정하겠습니다. 공격자 머신에 접근해야 합니다.

root@kitploit:~
cd ../Attacker Machine

이 폴더에는 Vagrantfile이 있습니다. 사용자 머신으로 돌아가서 다음을 실행하기만 하면 됩니다.

root@kitploit:~
vagrant up

상자가 다운로드되어 추가될 때까지 기다리면 머신이 실행됩니다. Show를 클릭하면 공격자 머신이 실행 중인 것을 볼 수 있습니다.

공격자 머신

이제 머신이 설정되었으며 사용할 준비가 되었습니다! 공격자 머신에 접속하기 위한 사용자 이름과 비밀번호는 다음과 같습니다.

root@kitploit:~
username : attacker
password : att

로그인 화면

익스플로잇

취약점을 악용하려면 다음 단계를 주의 깊게 따르세요.

1 - 실행 중인 VM을 엽니다.

VM 목록

2 - 피해자 머신에서 cmd를 열고 ipconfig를 입력하여 미리 설정된 IPv4 주소를 찾습니다.

root@kitploit:~
ipconfig

그러면 위에서 VBoxManage 명령을 사용하여 설정한 IPv4 주소를 확인할 수 있습니다.

ipconfig 결과

나중에 사용할 IPv4 주소를 저장해 두세요.

주의!! : 가상 머신의 IP 주소는 제가 가진 것과 다를 수 있습니다. ipconfig 명령을 실행한 후 얻은 IP 주소를 사용하세요(기본 게이트웨이는 192.168.100.1이어야 하며, 이는 VBoxManage 명령으로 이미 생성했습니다. 따라서 피해자 머신의 IP 주소는 192.168.100.X 형태여야 합니다).

3 - Kali Linux 머신에서 익스플로잇 디렉터리로 이동하여 익스플로잇 스크립트를 실행합니다.

root@kitploit:~
cd CVE-2022-21907-Exploit

4 - 공격자 머신에서 Python 스크립트를 실행하여 피해자 머신을 충돌시킵니다.

root@kitploit:~
python3 CVE-2022-21907-exploit.py -i VICTIM_MACHINE_IP

여기서 VICTIM_MACHINE_IP를 피해자 머신에서 얻은 주소로 바꾸세요.

5 - 축하합니다!!! 피해자 머신이 충돌했습니다 :/

개념 증명

익스플로잇 섹션에 언급된 모든 단계를 따른 후, 피해자 머신이 충돌합니다.

익스플로잇 결과

참고 자료

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-21907
  • https://piffd0s.medium.com/patch-diffing-cve-2022-21907-b739f4108eee
  • https://www.fortinet.com/blog/threat-research/analysis-of-microsoft-cve-2022-21907
  • https://crashtest-security.com/cve-2022-21907-http-vulnerability/
  • https://www.zerodayinitiative.com/blog/2021/5/17/cve-2021-31166-a-wormable-code-execution-bug-in-httpsys


[email protected]

도구 다운로드