
Уязвимость в стеке протокола HTTP, позволяющая удаленное выполнение кода и потенциальный сбой системы.
Уязвимость в стеке протокола HTTP, позволяющая удаленно выполнять код и возможный сбой системы.
CVE-2022-21907 — это уязвимость в стеке протокола HTTP (http.sys) Windows 10, которую может использовать злоумышленник, отправляя специально сформированный пакет на целевой сервер, использующий стек протокола HTTP для обработки пакетов. Это может привести к атаке типа «отказ в обслуживании» (DDoS), в результате которой сервер перестает отвечать или выходит из строя.
Использование этой уязвимости может нарушить работу служб и вывести из строя машину под управлением Windows 10 версии 2004 без необходимости аутентификации или взаимодействия с пользователем.
Прежде всего, у вас должно быть свободное место на жестком диске для тестирования этой уязвимости (вы можете настроить выделение памяти и дискового пространства после установки виртуальных машин).
Чтобы начать тестирование уязвимости, установите Vagrant и VirtualBox по следующим ссылкам:
Убедитесь, что команда VBoxManage работает, введя ее в CMD или PowerShell. Если вы получите ошибку, например:
"The term 'VBoxManage' is not recognized as the name of a cmdlet..."
Затем убедитесь, что путь к VirtualBox (например, C:\Program Files\Oracle\VirtualBox) добавлен в системные переменные среды. После этого выполните следующую команду:
VBoxManage natnetwork add --netname MyCustomisedNet --network "192.168.100.0/24" --enable --dhcp on
Клонируйте следующий репозиторий, чтобы получить необходимые файлы Vagrant:
git clone https://github.com/kamal-marouane/CVE-2022-21907.git
После клонирования репозитория перейдите в каталог Victim Machine на вашей машине, выполнив следующие команды:
cd CVE-2022-21907/Victim Machine
В этой папке вы найдете Vagranfile, все, что вам нужно сделать, это выполнить:
vagrant up

Подождите, пока бокс загрузится и будет добавлен. Это занимает много времени, так как его размер составляет около 5 ГБ (изображение выше только для примера).
После завершения установки вы можете перейти в VirtualBox и увидеть, что MyWindowsVul был добавлен и запущен.
Нажмите Show, и вы увидите, что ваша Victim Machine работает.
Теперь настроим машину атакующего. Вам нужно перейти к ней:
cd ../Victim Machine
В этой папке вы найдете Vagranfile, все, что вам нужно сделать, это вернуться на свою машину и выполнить:
vagrant up
Подождите, пока бокс загрузится и будет добавлен, затем машина запустится. Нажмите Show, и вы увидите работающую машину атакующего.
Теперь машины настроены и готовы к использованию! Вот имя пользователя и пароль для доступа к машине атакующего:
username : attacker
password : att
Чтобы использовать уязвимость, внимательно выполните следующие шаги:
1 - Откройте запущенные виртуальные машины:
2 - На машине-жертве откройте cmd и введите ipconfig, чтобы найти ранее установленный IPv4-адрес. :
ipconfig
Затем вы сможете увидеть IPv4-адрес, который был установлен с помощью команды VBoxManage, как упоминалось выше.

Сохраните полученный IPv4-адрес для дальнейшего использования.
Внимание!! : IP-адрес на вашей виртуальной машине может отличаться от моего. Убедитесь, что вы используете IP-адрес, полученный после выполнения команды ipconfig (Обратите внимание, что шлюз по умолчанию должен быть 192.168.100.1, который мы уже создали с помощью команды VBoxManage, поэтому ваш IP-адрес на машине-жертве должен быть в форме: 192.168.100.X).
3 - На машине Kali Linux перейдите в каталог эксплойта и запустите скрипт эксплойта:
cd CVE-2022-21907-Exploit
4 - Выполните скрипт Python на машине атакующего, чтобы вызвать сбой машины-жертвы:
python3 CVE-2022-21907-exploit.py -i VICTIM_MACHINE_IP
Здесь нужно заменить VICTIM_MACHINE_IP на адрес, полученный на машине-жертве.
5 - Поздравляю!!! Машина-жертва РУХНУЛА :/
После выполнения всех шагов, описанных в разделе «Эксплойт», машина-жертва будет выведена из строя.