Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-21907 — Vulnerabilidade na Pilha de Protocolo HTTP que Permite Execução Remota de Código e Possível Travamento do Sistema. | Kitploit
Ferramentas/GitHubGitHub/kamal-marouane/cve-2022-21907
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubkamal-marouane/cve-2022-21907

CVE-2022-21907

Vulnerabilidade na Pilha de Protocolo HTTP que Permite Execução Remota de Código e Possível Travamento do Sistema.

Ver Repositório
142há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-21907

Vulnerabilidade na Pilha do Protocolo HTTP que Permite Execução Remota de Código e Possível Queda do Sistema.

Índice

  • CVE-2022-21907
    • Descrição
    • Ambiente
      • Configuração da Máquina Vítima
      • Configuração da Máquina Atacante
    • Exploit
    • Prova de Conceito
    • Referências

Descrição

CVE-2022-21907 é uma vulnerabilidade na Pilha do Protocolo HTTP (http.sys) do Windows 10 que pode ser explorada por um atacante ao enviar um pacote especialmente criado para um servidor alvo que utilize a Pilha do Protocolo HTTP para processar pacotes. Isso pode levar a um ataque de negação de serviço (DDoS), onde o servidor se torna não responsivo ou trava.

A exploração desta falha pode ser usada para interromper serviços e colocar uma máquina Windows 10 versão 2004 offline sem necessidade de autenticação ou interação do usuário.

Ambiente

Primeiramente, você deve ter algum espaço livre no seu disco rígido para testar esta vulnerabilidade (você pode ajustar a alocação de memória e também a alocação de disco após a instalação das VMs).

Para começar a testar esta vulnerabilidade, instale o Vagrant e o VirtualBox usando estes links:

  • Instalação do Vagrant
  • Instalação do VirtualBox

Verifique se o comando VBoxManage está funcional digitando-o no CMD ou PowerShell. Se você receber um erro como:

"O termo 'VBoxManage' não é reconhecido como nome de cmdlet..."

Em seguida, certifique-se de que o caminho do VirtualBox (por exemplo, C:\Program Files\Oracle\VirtualBox) foi adicionado às Variáveis de Ambiente do Sistema. Depois, execute o seguinte comando:

VBoxManage natnetwork add --netname MyCustomisedNet --network "192.168.100.0/24" --enable --dhcp on

Clone o repositório a seguir para obter os arquivos Vagrant necessários:

git clone https://github.com/kamal-marouane/CVE-2022-21907.git

Configuração da Máquina Vítima

Após clonar o repositório, entre no diretório da Máquina Vítima na sua máquina executando os seguintes comandos:

cd CVE-2022-21907/Victim Machine

Nesta pasta você encontrará o Vagranfile, tudo o que você precisa fazer é executar:

vagrant up

wait-for
E aguarde o download e adição da box. Isso leva bastante tempo, visto que seu tamanho é de cerca de 5 GB (a imagem acima é apenas representativa). Após a instalação terminar, você pode ir ao seu VirtualBox e ver que MyWindowsVul foi adicionado e está em execução.

first

Clique em Show e você verá que sua Máquina Vítima está em execução

Screenshot-2023-12-10-013708

Configuração da Máquina Atacante

Agora vamos configurar a máquina atacante; você precisa acessar a Máquina Atacante:

cd ../Victim Machine

Nesta pasta você encontrará o Vagranfile, tudo o que você precisa fazer é voltar para sua máquina e executar:

vagrant up

Aguarde o download e adição da box e então a máquina será executada. Clique em Show e então você verá a máquina atacante em execução.

4

Agora as máquinas estão configuradas e prontas para uso! Estes são o nome de usuário e senha para acessar a Máquina Atacante:

username : attacker
password : att

image

Exploit

Para explorar a Vulnerabilidade, siga cuidadosamente os seguintes passos:

1 - abra as VMs em execução :

Screenshot-2023-12-10-040604

2 - Na Máquina Vítima, abra o cmd e digite ipconfig para encontrar o endereço IPv4 definido anteriormente. :

ipconfig

Então você poderá observar o endereço IPv4 que foi estabelecido usando o comando VBoxManage conforme mencionado acima.

third

Salve o endereço IPv4 obtido para uso posterior.

Atenção!! : O endereço IP na sua máquina virtual pode ser diferente do que eu tenho. Certifique-se de usar o endereço IP obtido após executar o comando ipconfig (Note que o GateAway padrão deve ser 192.168.100.1 que já criamos usando o comando VBoxManage, portanto seu endereço IP na Máquina Vítima deve estar nesta forma : 192.168.100.X).

3 - Na máquina Kali Linux, navegue até o diretório do exploit e execute o script de exploit :

cd CVE-2022-21907-Exploit

4 - Execute o script python na Máquina Atacante para derrubar a Máquina Vítima :

python3 CVE-2022-21907-exploit.py -i VICTIM_MACHINE_IP

Aqui você deve substituir VICTIM_MACHINE_IP pelo endereço obtido na Máquina Vítima.

5 - Parabéns!!! A Máquina Vítima FOI DERRUBADA :/

Prova de Conceito

Após seguir todos os passos mencionados na seção Exploit, a Máquina Vítima será derrubada.

exploit

Referências

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-21907
  • https://piffd0s.medium.com/patch-diffing-cve-2022-21907-b739f4108eee
  • https://www.fortinet.com/blog/threat-research/analysis-of-microsoft-cve-2022-21907
  • https://crashtest-security.com/cve-2022-21907-http-vulnerability/
  • https://www.zerodayinitiative.com/blog/2021/5/17/cve-2021-31166-a-wormable-code-execution-bug-in-httpsys

Se você encontrar algum problema ou precisar de esclarecimentos sobre qualquer um dos passos, não hesite em entrar em contato por e-mail para obter assistência :

[email protected]

Baixar ferramenta