Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-21907 — Exploit de prova de conceito para CVE-2022-21907, uma vulnerabilidade de execução remota de código na pilha de protocolo HTTP (IIS). Inclui um script Python e script Nmap para detecção e exploração. | Kitploit
Ferramentas/GitHubGitHub/asepsaepdin/cve-2022-21907
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubasepsaepdin/cve-2022-21907

CVE-2022-21907

Exploit de prova de conceito para CVE-2022-21907, uma vulnerabilidade de execução remota de código na pilha de protocolo HTTP (IIS). Inclui um script Python e script Nmap para detecção e exploração.

Ver Repositório
1há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-21907 - Vulnerabilidade de Execução Remota de Código na Pilha de Protocolo HTTP

Python


⚠️ Apenas para fins educacionais e de pesquisa de segurança autorizada

Autores do Exploit Original

Muito grato ao autor original do PoC NU11SECURITY e michelep

Descrição:

Vulnerabilidade de Execução Remota de Código na Pilha de Protocolo HTTP. Essa vulnerabilidade pode causar um ataque de negação de serviço em um sistema alvo que possua um servidor web IIS.


Guia de Passos

  1. Instale o git e clone o PoC do repositório do GitHub:

root@kitploit:~
sudo apt install git -y
git clone https://github.com/asepsaepdin/CVE-2022-21907.git
  • Instale os requisitos usando o comando pip3:

    root@kitploit:~
    sudo apt install python3-pip -y
    cd CVE-2022-21907
    pip3 install -r requirements.txt
    
  • Verifique a presença da vulnerabilidade na máquina alvo usando o comando:

    root@kitploit:~
    nmap -p 80 --script dos_iis_2022_21907 10.10.10.1
    
  • Em seguida, execute os scripts do PoC usando o comando:

    root@kitploit:~
    python3 CVE-2022-21907.py -i 10.10.1.10
    

    Notas: especifique a opção -i com o endereço IP do alvo


  • Créditos

    • https://nvd.nist.gov/vuln/detail/CVE-2022-21907#match-8257502
    • https://www.exploit-db.com/exploits/51575
    • https://github.com/mauricelambert/CVE-2022-21907
    • https://github.com/michelep/CVE-2022-21907-Vulnerability-PoC

    Mitigações:

    • https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21907

    Baixar ferramenta