Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-21907 — Vulnerabilidade na Pilha de Protocolo HTTP que Permite Execução Remota de Código e Possível Travamento do Sistema. | Kitploit
Ferramentas/GitHubGitHub/kamal-marouane/cve-2022-21907
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubkamal-marouane/cve-2022-21907

CVE-2022-21907

Vulnerabilidade na Pilha de Protocolo HTTP que Permite Execução Remota de Código e Possível Travamento do Sistema.

Ver Repositório
137há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-21907

Vulnerabilidade na Pilha do Protocolo HTTP que Permite Execução Remota de Código e Possível Queda do Sistema.

Índice

  • CVE-2022-21907
    • Descrição
    • Ambiente
      • Configuração da Máquina Vítima
      • Configuração da Máquina Atacante
    • Exploit
    • Prova de Conceito
    • Referências

Descrição

CVE-2022-21907 é uma vulnerabilidade na Pilha do Protocolo HTTP (http.sys) do Windows 10 que pode ser explorada por um atacante ao enviar um pacote especialmente criado para um servidor alvo que utilize a Pilha do Protocolo HTTP para processar pacotes. Isso pode levar a um ataque de negação de serviço (DDoS), onde o servidor se torna não responsivo ou trava.

A exploração desta falha pode ser usada para interromper serviços e colocar uma máquina Windows 10 versão 2004 offline sem necessidade de autenticação ou interação do usuário.

Ambiente

Primeiramente, você deve ter algum espaço livre no seu disco rígido para testar esta vulnerabilidade (você pode ajustar a alocação de memória e também a alocação de disco após a instalação das VMs).

Para começar a testar esta vulnerabilidade, instale o Vagrant e o VirtualBox usando estes links:

  • Instalação do Vagrant
Se você encontrar algum problema ou precisar de esclarecimentos sobre qualquer um dos passos, não hesite em entrar em contato por e-mail para obter assistência :
  • Instalação do VirtualBox
  • Verifique se o comando VBoxManage está funcional digitando-o no CMD ou PowerShell. Se você receber um erro como:

    "O termo 'VBoxManage' não é reconhecido como nome de cmdlet..."

    Em seguida, certifique-se de que o caminho do VirtualBox (por exemplo, C:\Program Files\Oracle\VirtualBox) foi adicionado às Variáveis de Ambiente do Sistema. Depois, execute o seguinte comando:

    root@kitploit:~
    VBoxManage natnetwork add --netname MyCustomisedNet --network "192.168.100.0/24" --enable --dhcp on
    

    Clone o repositório a seguir para obter os arquivos Vagrant necessários:

    root@kitploit:~
    git clone https://github.com/kamal-marouane/CVE-2022-21907.git
    

    Configuração da Máquina Vítima

    Após clonar o repositório, entre no diretório da Máquina Vítima na sua máquina executando os seguintes comandos:

    root@kitploit:~
    cd CVE-2022-21907/Victim Machine
    

    Nesta pasta você encontrará o Vagranfile, tudo o que você precisa fazer é executar:

    root@kitploit:~
    vagrant up
    

    wait-for
    E aguarde o download e adição da box. Isso leva bastante tempo, visto que seu tamanho é de cerca de 5 GB (a imagem acima é apenas representativa). Após a instalação terminar, você pode ir ao seu VirtualBox e ver que MyWindowsVul foi adicionado e está em execução.

    first

    Clique em Show e você verá que sua Máquina Vítima está em execução

    Screenshot-2023-12-10-013708

    Configuração da Máquina Atacante

    Agora vamos configurar a máquina atacante; você precisa acessar a Máquina Atacante:

    root@kitploit:~
    cd ../Victim Machine
    

    Nesta pasta você encontrará o Vagranfile, tudo o que você precisa fazer é voltar para sua máquina e executar:

    root@kitploit:~
    vagrant up
    

    Aguarde o download e adição da box e então a máquina será executada. Clique em Show e então você verá a máquina atacante em execução.

    4

    Agora as máquinas estão configuradas e prontas para uso! Estes são o nome de usuário e senha para acessar a Máquina Atacante:

    root@kitploit:~
    username : attacker
    password : att
    

    image

    Exploit

    Para explorar a Vulnerabilidade, siga cuidadosamente os seguintes passos:

    1 - abra as VMs em execução :

    Screenshot-2023-12-10-040604

    2 - Na Máquina Vítima, abra o cmd e digite ipconfig para encontrar o endereço IPv4 definido anteriormente. :

    root@kitploit:~
    ipconfig
    

    Então você poderá observar o endereço IPv4 que foi estabelecido usando o comando VBoxManage conforme mencionado acima.

    third

    Salve o endereço IPv4 obtido para uso posterior.

    Atenção!! : O endereço IP na sua máquina virtual pode ser diferente do que eu tenho. Certifique-se de usar o endereço IP obtido após executar o comando ipconfig (Note que o GateAway padrão deve ser 192.168.100.1 que já criamos usando o comando VBoxManage, portanto seu endereço IP na Máquina Vítima deve estar nesta forma : 192.168.100.X).

    3 - Na máquina Kali Linux, navegue até o diretório do exploit e execute o script de exploit :

    root@kitploit:~
    cd CVE-2022-21907-Exploit
    

    4 - Execute o script python na Máquina Atacante para derrubar a Máquina Vítima :

    root@kitploit:~
    python3 CVE-2022-21907-exploit.py -i VICTIM_MACHINE_IP
    

    Aqui você deve substituir VICTIM_MACHINE_IP pelo endereço obtido na Máquina Vítima.

    5 - Parabéns!!! A Máquina Vítima FOI DERRUBADA :/

    Prova de Conceito

    Após seguir todos os passos mencionados na seção Exploit, a Máquina Vítima será derrubada.

    exploit

    Referências

    • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-21907
    • https://piffd0s.medium.com/patch-diffing-cve-2022-21907-b739f4108eee
    • https://www.fortinet.com/blog/threat-research/analysis-of-microsoft-cve-2022-21907
    • https://crashtest-security.com/cve-2022-21907-http-vulnerability/
    • https://www.zerodayinitiative.com/blog/2021/5/17/cve-2021-31166-a-wormable-code-execution-bug-in-httpsys


    [email protected]

    Baixar ferramenta