
CVE-2022-21907용 실제 DoS 익스플로잇
CVE-2022-21907에 대한 실제 DoS 익스플로잇
IPv4/IPv6/HTTP/HTTPS를 지원합니다.
- Windows
- 10 Version 1809(32비트 시스템용)
- 10 Version 1809(x64 기반 시스템용)
- 10 Version 1809(ARM64 기반 시스템용)
- 10 Version 21H1(32비트 시스템용)
- 10 Version 21H1(x64 기반 시스템용)
- 10 Version 21H1(ARM64 기반 시스템용)
- 10 Version 20H2(32비트 시스템용)
- 10 Version 20H2(x64 기반 시스템용)
- 10 Version 20H2(ARM64 기반 시스템용)
- 10 Version 21H2(32비트 시스템용)
- 10 Version 21H2(x64 기반 시스템용)
- 10 Version 21H2(ARM64 기반 시스템용)
- 11(x64 기반 시스템용)
- 11(ARM64 기반 시스템용)
- Windows Server
- 2019
- 2019(코어 설치)
- 2022
- 2022(Server Core 설치)
- 버전 20H2(Server Core 설치)
- ./cve-2022-21907.py -t 192.168.0.13 -p 80 -v 4
- Windows Server 2019 및 Windows 10 버전 1809는 기본적으로 취약하지 않습니다. EnableTrailerSupport 레지스트리 값을 통해 HTTP 트레일러 지원을 활성화하지 않는 한 시스템은 취약하지 않습니다.
- 다음 위치에 "EnableTrailerSupport" DWORD 레지스트리 값이 있으면 삭제하십시오:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
- 이 완화 조치는 Windows Server 2019 및 Windows 10 버전 1809에만 적용되며 Windows 20H2 이상에는 적용되지 않습니다.
- 공격자는 이 취약점을 어떻게 악용할 수 있습니까?
- 대부분의 경우 인증되지 않은 공격자가 HTTP 프로토콜 스택(http.sys)을 사용하여 패킷을 처리하는 대상 서버에 특수하게 조작된 패킷을 보낼 수 있습니다.
- 이 취약점은 웜처럼 전파될 수 있습니까?
- 예. Microsoft는 영향을 받는 서버의 패치를 우선 적용할 것을 권장합니다.
- Windows 10 버전 1909는 보안 업데이트 표에 없습니다. 이 취약점의 영향을 받습니까?
- 아니요, 취약한 코드는 Windows 10 버전 1909에 존재하지 않습니다. 이 취약점의 영향을 받지 않습니다.
- Windows Server 2019 및 Windows 10 버전 1809 외의 다른 플랫폼에 EnableTrailerSupport 레지스트리 키가 존재합니까?
- 아니요, 해당 레지스트리 키는 Windows Server 2019 및 Windows 10 버전 1809에만 존재합니다.