Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-21907 — Доказательство концепции эксплуатации для CVE-2022-21907, уязвимости удалённого выполнения кода в стеке протокола HTTP (IIS). Включает Python-скрипт и Nmap-скрипт для обнаружения и эксплуатации. | Kitploit
Инструменты/GitHubGitHub/asepsaepdin/cve-2022-21907
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubasepsaepdin/cve-2022-21907

CVE-2022-21907

Доказательство концепции эксплуатации для CVE-2022-21907, уязвимости удалённого выполнения кода в стеке протокола HTTP (IIS). Включает Python-скрипт и Nmap-скрипт для обнаружения и эксплуатации.

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-21907 — Уязвимость удаленного выполнения кода в стеке протокола HTTP

Python


⚠️ Только для образовательных целей и санкционированных исследований в области безопасности

Авторы оригинального эксплойта

Огромная благодарность авторам оригинального PoC: NU11SECURITY и michelep

Описание:

Уязвимость удаленного выполнения кода в стеке протокола HTTP. Эта уязвимость может привести к атаке типа «отказ в обслуживании» (denial-of-service) на целевую систему с веб-сервером IIS.


Пошаговые инструкции

  1. Установите git, затем склонируйте PoC из репозитория GitHub:

root@kitploit:~
sudo apt install git -y
git clone https://github.com/asepsaepdin/CVE-2022-21907.git
  • Установите зависимости с помощью команды pip3:

    root@kitploit:~
    sudo apt install python3-pip -y
    cd CVE-2022-21907
    pip3 install -r requirements.txt
    
  • Проверьте наличие уязвимости на целевой машине с помощью команды:

    root@kitploit:~
    nmap -p 80 --script dos_iis_2022_21907 10.10.10.1
    
  • Затем запустите PoC-скрипты с помощью команды:

    root@kitploit:~
    python3 CVE-2022-21907.py -i 10.10.1.10
    

    Примечания: укажите опцию -i с IP-адресом целевой системы


  • Благодарности

    • https://nvd.nist.gov/vuln/detail/CVE-2022-21907#match-8257502
    • https://www.exploit-db.com/exploits/51575
    • https://github.com/mauricelambert/CVE-2022-21907
    • https://github.com/michelep/CVE-2022-21907-Vulnerability-PoC

    Меры по устранению:

    • https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21907

    Скачать инструмент