Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-21907-Vulnerability-PoC — PoC уязвимости CVE-2022-21907 | Kitploit
Инструменты/GitHubGitHub/michelep/cve-2022-21907-vulnerability-poc
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubmichelep/cve-2022-21907-vulnerability-poc

CVE-2022-21907-Vulnerability-PoC

PoC уязвимости CVE-2022-21907

Репозиторий
291014 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
  • CVE-2022-21907

** Описание - PoC для CVE-2022-21907: уязвимость удалённого выполнения кода в стеке протокола HTTP. - создано antx 2022-01-17, небольшие исправления от Michele "[email protected]"

** Подробности - Уязвимость удалённого выполнения кода в стеке протокола HTTP. - Аналогична [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]]. - Эта проблема существует с прошлого года, когда она была описана в [[]], и до сих пор присутствует.

https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166

** Серьёзность CVE - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: UNCHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** Затронутые системы - Windows - 10 версия 1809 для 32-разрядных систем - 10 версия 1809 для систем на базе x64 - 10 версия 1809 для систем на базе ARM64 - 10 версия 21H1 для 32-разрядных систем - 10 версия 21H1 для систем на базе x64 - 10 версия 21H1 для систем на базе ARM64 - 10 версия 20H2 для 32-разрядных систем - 10 версия 20H2 для систем на базе x64 - 10 версия 20H2 для систем на базе ARM64 - 10 версия 21H2 для 32-разрядных систем - 10 версия 21H2 для систем на базе x64 - 10 версия 21H2 для систем на базе ARM64 - 11 для систем на базе x64 - 11 для систем на базе ARM64 - Windows Server - 2019 - 2019 (установка Core) - 2022 - 2022 (установка Server Core) - версия 20H2 (установка Server Core)

** PoC - [[./CVE-2022-21907.py][PoC]]

** Смягчение последствий - Windows Server 2019 и Windows 10 версии 1809 не уязвимы по умолчанию. Если вы не включили HTTP Trailer Support с помощью значения реестра EnableTrailerSupport, системы не уязвимы. - Удалите значение реестра DWORD "EnableTrailerSupport", если оно присутствует, в разделе: #+begin_src bash HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters #+end_src - Эта мера смягчения применима только к Windows Server 2019 и Windows 10 версии 1809 и не применима к Windows 20H2 и более новым версиям.

** Часто задаваемые вопросы - Как злоумышленник может использовать эту уязвимость? - В большинстве случаев неаутентифицированный злоумышленник может отправить специально созданный пакет на целевой сервер, использующий стек протокола HTTP (http.sys) для обработки пакетов. - Может ли эта уязвимость использоваться для создания червя? - Да. Microsoft рекомендует в первую очередь установить обновления на затронутые серверы. - Windows 10 версии 1909 отсутствует в таблице обновлений безопасности. Подвержена ли она этой уязвимости? - Нет, уязвимый код отсутствует в Windows 10 версии 1909. Она не подвержена этой уязвимости. - Присутствует ли ключ реестра EnableTrailerSupport на других платформах, кроме Windows Server 2019 и Windows 10 версии 1809? - Нет, ключ реестра присутствует только в Windows Server 2019 и Windows 10 версии 1809.

** Ссылки - Источники - [[https://github.com/mauricelambert/CVE-2022-21907]] - [[https://github.com/nu11secur1ty/Windows10Exploits/tree/master/2022/CVE-2022-21907]] - Сведения о риске - [[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21907][Уязвимость удалённого выполнения кода в стеке протокола HTTP]] - [[https://nvd.nist.gov/vuln/detail/CVE-2022-21907][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2022/21xxx/CVE-2022-21907.json][CVE-2022-21907]] - [[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21907][CVE-2022-21907]] - Связанные ссылки - [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]]

Скачать инструмент