Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-21907 — Um exploit de DoS REAL para CVE-2022-21907 | Kitploit
Ferramentas/GitHubGitHub/polakow/cve-2022-21907
Análise de VulnerabilidadesExploraçãoSegurança WebSegurança de Rede
GitHubpolakow/cve-2022-21907

CVE-2022-21907

Um exploit de DoS REAL para CVE-2022-21907

Ver Repositório
12831há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-21907

Um exploit real de DoS para CVE-2022-21907

Ele suporta IPv4/IPv6/HTTP/HTTPS

Sistemas Afetados

root@kitploit:~
- Windows
    - 10 Versão 1809 para sistemas de 32 bits
    - 10 Versão 1809 para sistemas baseados em x64
    - 10 Versão 1809 para sistemas baseados em ARM64
    - 10 Versão 21H1 para sistemas de 32 bits
    - 10 Versão 21H1 para sistema baseado em x64
    - 10 Versão 21H1 para sistemas baseados em ARM64
    - 10 Versão 20H2 para sistemas de 32 bits
    - 10 Versão 20H2 para sistemas baseados em x64
    - 10 Versão 20H2 para sistemas baseados em ARM64
    - 10 Versão 21H2 para sistemas de 32 bits
    - 10 Versão 21H2 para sistemas baseados em x64
    - 10 Versão 21H2 para sistemas baseados em ARM64
    - 11 para sistemas baseados em x64
    - 11 para sistemas baseados em ARM64
- Windows Server
    - 2019
    - 2019 (instalação Core)
    - 2022
    - 2022 (instalação Server Core)
    - versão 20H2 (instalação Server Core)

Usando o PoC

root@kitploit:~
- ./cve-2022-21907.py -t 192.168.0.13 -p 80 -v 4

Mitigações

root@kitploit:~
- O Windows Server 2019 e o Windows 10 versão 1809 não são vulneráveis por padrão. A menos que você tenha habilitado o Suporte a Trailer HTTP por meio do valor de registro EnableTrailerSupport, os sistemas não são vulneráveis.
- Exclua o valor de registro DWORD "EnableTrailerSupport" se estiver presente em:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
- Esta mitigação se aplica apenas ao Windows Server 2019 e ao Windows 10, versão 1809, e não se aplica ao Windows 20H2 e versões mais recentes.

FAQ

root@kitploit:~
- Como um atacante poderia explorar esta vulnerabilidade?
    - Na maioria das situações, um atacante não autenticado poderia enviar um pacote especialmente criado para um servidor de destino utilizando a Pilha de Protocolo HTTP (http.sys) para processar pacotes.
- Isso é explorável por worms?
    - Sim. A Microsoft recomenda priorizar a aplicação de patches nos servidores afetados.
- O Windows 10, Versão 1909 não está na tabela de Atualizações de Segurança. Ele é afetado por esta vulnerabilidade?
    - Não, o código vulnerável não existe no Windows 10, versão 1909. Ele não é afetado por esta vulnerabilidade.
- A chave de registro EnableTrailerSupport está presente em alguma outra plataforma além do Windows Server 2019 e do Windows 10, versão 1809?
    - Não, a chave de registro está presente apenas no Windows Server 2019 e no Windows 10, versão 1809
Baixar ferramenta