Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-21907 — POC para CVE-2022-21907: Vulnerabilidade de execução remota de código na pilha de protocolo HTTP. | Kitploit
Ferramentas/GitHubGitHub/malwareman007/cve-2022-21907
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubmalwareman007/cve-2022-21907

CVE-2022-21907

POC para CVE-2022-21907: Vulnerabilidade de execução remota de código na pilha de protocolo HTTP.

Ver Repositório
1741há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-21907


Descrição

root@kitploit:~
 POC para CVE-2022-21907: Vulnerabilidade de Execução Remota de Código na Pilha de Protocolo HTTP.
 criado por Malwareman em 2022-09-17.

Detalhe

root@kitploit:~
 Vulnerabilidade de Execução Remota de Código na Pilha de Protocolo HTTP.
 Semelhante a [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]].
 Este problema existe desde o ano passado, que foi relatado em [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]], e ainda está presente.

Severidade do CVE

root@kitploit:~
 complexidadeDeAtaque: BAIXO
 vetorDeAtaque: REDE
 impactoDisponibilidade: ALTO
 impactoConfidencialidade: ALTO
 impactoIntegridade: ALTO
 privilegiosNecessarios: NENHUM
 escopo: INALTERADO
 interacaoUsuario: NENHUM
 versao: 3.1
 pontuacaoBase: 9.8
 gravidadeBase: CRÍTICO

Afetados

root@kitploit:~
 Windows
     10 Versão 1809 para sistemas de 32 bits
     10 Versão 1809 para sistemas baseados em x64
     10 Versão 1809 para sistemas baseados em ARM64
     10 Versão 21H1 para sistemas de 32 bits
     10 Versão 21H1 para sistemas baseados em x64
     10 Versão 21H1 para sistemas baseados em ARM64
     10 Versão 20H2 para sistemas de 32 bits
     10 Versão 20H2 para sistemas baseados em x64
     10 Versão 20H2 para sistemas baseados em ARM64
     10 Versão 21H2 para sistemas de 32 bits
     10 Versão 21H2 para sistemas baseados em x64
     10 Versão 21H2 para sistemas baseados em ARM64
     11 para sistemas baseados em x64
     11 para sistemas baseados em ARM64
 Windows Server
     2019
     2019 (instalação Core)
     2022
     2022 (instalação Server Core)
     versão 20H2 (instalação Server Core)

POC

root@kitploit:~
    [[./CVE-2022-21907.py][Poc]]

Mitigações

root@kitploit:~
 Windows Server 2019 e Windows 10 versão 1809 não são vulneráveis por padrão. A menos que você tenha habilitado o HTTP Trailer Support através do valor de registro EnableTrailerSupport, os sistemas não são vulneráveis.
 Exclua o valor de registro DWORD "EnableTrailerSupport" se presente em:
    #+begin_src bash
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
    #+end_src
 Esta mitigação se aplica apenas ao Windows Server 2019 e Windows 10, versão 1809 e não se aplica ao Windows 20H2 e versões mais recentes.

FAQ

root@kitploit:~
 Como um invasor poderia explorar esta vulnerabilidade?
     Na maioria das situações, um invasor não autenticado poderia enviar um pacote especialmente criado para um servidor alvo utilizando a Pilha de Protocolo HTTP (http.sys) para processar pacotes.
Isto é wormable?
     Sim. A Microsoft recomenda priorizar a aplicação de patches nos servidores afetados.
O Windows 10, Versão 1909 não está na tabela de Atualizações de Segurança. Ele é afetado por esta vulnerabilidade?
    Não, o código vulnerável não existe no Windows 10, versão 1909. Ele não é afetado por esta vulnerabilidade.
A chave de registro EnableTrailerSupport está presente em alguma outra plataforma além do Windows Server 2019 e Windows 10, versão 1809?
     Não, a chave de registro está presente apenas no Windows Server 2019 e Windows 10, versão 1809

Referência

root@kitploit:~
 Ref-Risco
     [[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21907][Vulnerabilidade de Execução Remota de Código na Pilha de Protocolo HTTP]]
     [[https://nvd.nist.gov/vuln/detail/CVE-2022-21907][NVD<CVE-2022-21907>]]
Baixar ferramenta