Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-21907-Vulnerability-PoC — CVE-2022-21907 Vulnerabilidade PoC | Kitploit
Ferramentas/GitHubGitHub/michelep/cve-2022-21907-vulnerability-poc
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubmichelep/cve-2022-21907-vulnerability-poc

CVE-2022-21907-Vulnerability-PoC

CVE-2022-21907 Vulnerabilidade PoC

Ver Repositório
29101há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
  • CVE-2022-21907

** Descrição - POC para CVE-2022-21907: Vulnerabilidade de Execução Remota de Código na Pilha de Protocolo HTTP. - criado por antx em 17/01/2022, apenas algumas pequenas correções por Michele "[email protected]"

** Detalhes - Vulnerabilidade de Execução Remota de Código na Pilha de Protocolo HTTP. - Semelhante a [[]]. - Este problema existe desde o ano passado, conforme relatado em [[]], e ainda persiste.

https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166
https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166

** Severidade CVE - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: UNCHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** Afetados - Windows - 10 Versão 1809 para Sistemas de 32 bits - 10 Versão 1809 para Sistemas baseados em x64 - 10 Versão 1809 para Sistemas baseados em ARM64 - 10 Versão 21H1 para Sistemas de 32 bits - 10 Versão 21H1 para Sistemas baseados em x64 - 10 Versão 21H1 para Sistemas baseados em ARM64 - 10 Versão 20H2 para Sistemas de 32 bits - 10 Versão 20H2 para Sistemas baseados em x64 - 10 Versão 20H2 para Sistemas baseados em ARM64 - 10 Versão 21H2 para Sistemas de 32 bits - 10 Versão 21H2 para Sistemas baseados em x64 - 10 Versão 21H2 para Sistemas baseados em ARM64 - 11 para Sistemas baseados em x64 - 11 para Sistemas baseados em ARM64 - Windows Server - 2019 - 2019 (instalação Core) - 2022 - 2022 (instalação Server Core) - versão 20H2 (instalação Server Core)

** POC - [[./CVE-2022-21907.py][POC]]

** Mitigações - Windows Server 2019 e Windows 10 versão 1809 não são vulneráveis por padrão. A menos que você tenha habilitado o Suporte a Trailer HTTP por meio do valor de registro EnableTrailerSupport, os sistemas não estão vulneráveis. - Exclua o valor de registro DWORD "EnableTrailerSupport" se presente em: #+begin_src bash HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters #+end_src - Esta mitigação se aplica somente ao Windows Server 2019 e ao Windows 10, versão 1809, e não se aplica ao Windows 20H2 e versões mais recentes.

** FAQ - Como um atacante poderia explorar esta vulnerabilidade? - Na maioria das situações, um atacante não autenticado poderia enviar um pacote especialmente elaborado para um servidor alvo que utiliza a Pilha de Protocolo HTTP (http.sys) para processar pacotes. - Isto é propagável (wormable)? - Sim. A Microsoft recomenda priorizar a aplicação de patches nos servidores afetados. - O Windows 10, Versão 1909 não está na tabela de Atualizações de Segurança. Ele é afetado por esta vulnerabilidade? - Não, o código vulnerável não existe no Windows 10, versão 1909. Ele não é afetado por esta vulnerabilidade. - A chave de registro EnableTrailerSupport está presente em alguma outra plataforma além do Windows Server 2019 e Windows 10, versão 1809? - Não, a chave de registro está presente apenas no Windows Server 2019 e no Windows 10, versão 1809.

** Referência - Ref-Fonte - [[https://github.com/mauricelambert/CVE-2022-21907]] - [[https://github.com/nu11secur1ty/Windows10Exploits/tree/master/2022/CVE-2022-21907]] - Ref-Risco - [[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21907][Vulnerabilidade de Execução Remota de Código na Pilha de Protocolo HTTP]] - [[https://nvd.nist.gov/vuln/detail/CVE-2022-21907][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2022/21xxx/CVE-2022-21907.json][CVE-2022-21907]] - [[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21907][CVE-2022-21907]] - Ref-Relacionados - [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]]

Baixar ferramenta