Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-21907 — Уязвимость в стеке протокола HTTP, позволяющая удаленное выполнение кода и потенциальный сбой системы. | Kitploit
Инструменты/GitHubGitHub/kamal-marouane/cve-2022-21907
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubkamal-marouane/cve-2022-21907

CVE-2022-21907

Уязвимость в стеке протокола HTTP, позволяющая удаленное выполнение кода и потенциальный сбой системы.

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-21907

Уязвимость в стеке протокола HTTP, позволяющая удаленно выполнять код и возможный сбой системы.

Содержание

  • CVE-2022-21907
    • Описание
      • Конфигурация машины-жертвы
      • Конфигурация машины атакующего
    • Эксплойт
    • Доказательство концепции
    • Ссылки

Описание

CVE-2022-21907 — это уязвимость в стеке протокола HTTP (http.sys) Windows 10, которую может использовать злоумышленник, отправляя специально сформированный пакет на целевой сервер, использующий стек протокола HTTP для обработки пакетов. Это может привести к атаке типа «отказ в обслуживании» (DDoS), в результате которой сервер перестает отвечать или выходит из строя.

Использование этой уязвимости может нарушить работу служб и вывести из строя машину под управлением Windows 10 версии 2004 без необходимости аутентификации или взаимодействия с пользователем.

Окружение

Прежде всего, у вас должно быть свободное место на жестком диске для тестирования этой уязвимости (вы можете настроить выделение памяти и дискового пространства после установки виртуальных машин).

Чтобы начать тестирование уязвимости, установите Vagrant и VirtualBox по следующим ссылкам:

  • Установка Vagrant
  • Установка VirtualBox

Убедитесь, что команда VBoxManage работает, введя ее в CMD или PowerShell. Если вы получите ошибку, например:

"The term 'VBoxManage' is not recognized as the name of a cmdlet..."

Затем убедитесь, что путь к VirtualBox (например, C:\Program Files\Oracle\VirtualBox) добавлен в системные переменные среды. После этого выполните следующую команду:

root@kitploit:~
VBoxManage natnetwork add --netname MyCustomisedNet --network "192.168.100.0/24" --enable --dhcp on

Клонируйте следующий репозиторий, чтобы получить необходимые файлы Vagrant:

root@kitploit:~
git clone https://github.com/kamal-marouane/CVE-2022-21907.git

Конфигурация машины-жертвы

После клонирования репозитория перейдите в каталог Victim Machine на вашей машине, выполнив следующие команды:

root@kitploit:~
cd CVE-2022-21907/Victim Machine

В этой папке вы найдете Vagranfile, все, что вам нужно сделать, это выполнить:

root@kitploit:~
vagrant up

wait-for
Подождите, пока бокс загрузится и будет добавлен. Это занимает много времени, так как его размер составляет около 5 ГБ (изображение выше только для примера). После завершения установки вы можете перейти в VirtualBox и увидеть, что MyWindowsVul был добавлен и запущен.

first

Нажмите Show, и вы увидите, что ваша Victim Machine работает.

Screenshot-2023-12-10-013708

Конфигурация машины атакующего

Теперь настроим машину атакующего. Вам нужно перейти к ней:

root@kitploit:~
cd ../Victim Machine

В этой папке вы найдете Vagranfile, все, что вам нужно сделать, это вернуться на свою машину и выполнить:

root@kitploit:~
vagrant up

Подождите, пока бокс загрузится и будет добавлен, затем машина запустится. Нажмите Show, и вы увидите работающую машину атакующего.

4

Теперь машины настроены и готовы к использованию! Вот имя пользователя и пароль для доступа к машине атакующего:

root@kitploit:~
username : attacker
password : att

image

Эксплойт

Чтобы использовать уязвимость, внимательно выполните следующие шаги:

1 - Откройте запущенные виртуальные машины:

Screenshot-2023-12-10-040604

2 - На машине-жертве откройте cmd и введите ipconfig, чтобы найти ранее установленный IPv4-адрес. :

root@kitploit:~
ipconfig

Затем вы сможете увидеть IPv4-адрес, который был установлен с помощью команды VBoxManage, как упоминалось выше.

third

Сохраните полученный IPv4-адрес для дальнейшего использования.

Внимание!! : IP-адрес на вашей виртуальной машине может отличаться от моего. Убедитесь, что вы используете IP-адрес, полученный после выполнения команды ipconfig (Обратите внимание, что шлюз по умолчанию должен быть 192.168.100.1, который мы уже создали с помощью команды VBoxManage, поэтому ваш IP-адрес на машине-жертве должен быть в форме: 192.168.100.X).

3 - На машине Kali Linux перейдите в каталог эксплойта и запустите скрипт эксплойта:

root@kitploit:~
cd CVE-2022-21907-Exploit

4 - Выполните скрипт Python на машине атакующего, чтобы вызвать сбой машины-жертвы:

root@kitploit:~
python3 CVE-2022-21907-exploit.py -i VICTIM_MACHINE_IP

Здесь нужно заменить VICTIM_MACHINE_IP на адрес, полученный на машине-жертве.

5 - Поздравляю!!! Машина-жертва РУХНУЛА :/

Доказательство концепции

После выполнения всех шагов, описанных в разделе «Эксплойт», машина-жертва будет выведена из строя.

exploit

Ссылки

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-21907
  • https://piffd0s.medium.com/patch-diffing-cve-2022-21907-b739f4108eee
  • https://www.fortinet.com/blog/threat-research/analysis-of-microsoft-cve-2022-21907
  • https://crashtest-security.com/cve-2022-21907-http-vulnerability/
  • https://www.zerodayinitiative.com/blog/2021/5/17/cve-2021-31166-a-wormable-code-execution-bug-in-httpsys

Если у вас возникнут какие-либо проблемы или потребуется разъяснение по какому-либо из шагов, пожалуйста, не стесняйтесь обращаться за помощью по электронной почте:

[email protected]

Скачать инструмент