Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-21907 — Vulnerabilidade de Execução Remota de Código na Pilha de Protocolo HTTP CVE-2022-21907 | Kitploit
Ferramentas/GitHubGitHub/zz-socmap/cve-2022-21907
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubzz-socmap/cve-2022-21907

CVE-2022-21907

Vulnerabilidade de Execução Remota de Código na Pilha de Protocolo HTTP CVE-2022-21907

Ver Repositório
36192há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
  • CVE-2022-21907

** Descrição - POC para CVE-2022-21907: Vulnerabilidade de Execução Remota de Código na Pilha de Protocolo HTTP. - criado por antx em 2022-01-17.

** Detalhes - Vulnerabilidade de Execução Remota de Código na Pilha de Protocolo HTTP. - Semelhante ao [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]]. - Este problema existe desde o ano passado, quando foi relatado no [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]], e continua presente.

** Severidade do CVE - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: UNCHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** Sistemas Afetados - Windows - 10 Version 1809 for 32-bit Systems - 10 Version 1809 for x64-based Systems - 10 Version 1809 for ARM64-based Systems - 10 Version 21H1 for 32-bit Systems - 10 Version 21H1 for x64-based System - 10 Version 21H1 for ARM64-based Systems - 10 Version 20H2 for 32-bit Systems - 10 Version 20H2 for x64-based Systems - 10 Version 20H2 for ARM64-based Systems - 10 Version 21H2 for 32-bit Systems - 10 Version 21H2 for x64-based Systems - 10 Version 21H2 for ARM64-based Systems - 11 for x64-based Systems - 11 for ARM64-based Systems - Windows Server - 2019 - 2019 (Core installation) - 2022 - 2022 (Server Core installation) - version 20H2 (Server Core Installation)

** POC - [[./CVE-2022-21907.py][Poc]]

** Mitigações - O Windows Server 2019 e o Windows 10 versão 1809 não são vulneráveis por padrão. A menos que você tenha habilitado o Suporte a Trailer HTTP (HTTP Trailer Support) por meio do valor de registro EnableTrailerSupport, os sistemas não são vulneráveis. - Exclua o valor de registro DWORD "EnableTrailerSupport" se presente em: #+begin_src bash HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters #+end_src - Esta mitigação se aplica apenas ao Windows Server 2019 e ao Windows 10 versão 1809 e não se aplica ao Windows 20H2 e versões mais recentes.

** FAQ - Como um atacante poderia explorar esta vulnerabilidade? - Na maioria das situações, um atacante não autenticado poderia enviar um pacote especialmente elaborado a um servidor de destino utilizando a Pilha de Protocolo HTTP (http.sys) para processar pacotes. - Isso é propagável (wormable)? - Sim. A Microsoft recomenda priorizar a aplicação de patches nos servidores afetados. - O Windows 10, Versão 1909 não está na tabela de Atualizações de Segurança. Ele é afetado por esta vulnerabilidade? - Não, o código vulnerável não existe no Windows 10 versão 1909. Ele não é afetado por esta vulnerabilidade. - A chave de registro EnableTrailerSupport está presente em alguma outra plataforma além do Windows Server 2019 e do Windows 10 versão 1809? - Não, a chave de registro está presente apenas no Windows Server 2019 e no Windows 10 versão 1809

** Referências - Ref-Fonte - [[https://github.com/mauricelambert/CVE-2022-21907]] - [[https://github.com/nu11secur1ty/Windows10Exploits/tree/master/2022/CVE-2022-21907]] - Ref-Risco - [[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21907][Vulnerabilidade de Execução Remota de Código na Pilha de Protocolo HTTP]] - [[https://nvd.nist.gov/vuln/detail/CVE-2022-21907][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2022/21xxx/CVE-2022-21907.json][CVE-2022-21907]] - [[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21907][CVE-2022-21907]] - Ref-Relacionados - [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]]

Baixar ferramenta