Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-21907 — НАСТОЯЩИЙ DoS-эксплойт для CVE-2022-21907 | Kitploit
Инструменты/GitHubGitHub/polakow/cve-2022-21907
Анализ уязвимостейЭксплуатацияВеб-безопасностьСетевая безопасность
GitHubpolakow/cve-2022-21907

CVE-2022-21907

НАСТОЯЩИЙ DoS-эксплойт для CVE-2022-21907

Репозиторий
1283144 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-21907

Настоящий DoS-эксплойт для CVE-2022-21907

Поддерживает IPv4/IPv6/HTTP/HTTPS

Поражённые системы

root@kitploit:~
- Windows
    - 10 Версия 1809 для 32-разрядных систем
    - 10 Версия 1809 для систем на базе x64
    - 10 Версия 1809 для систем на базе ARM64
    - 10 Версия 21H1 для 32-разрядных систем
    - 10 Версия 21H1 для систем на базе x64
    - 10 Версия 21H1 для систем на базе ARM64
    - 10 Версия 20H2 для 32-разрядных систем
    - 10 Версия 20H2 для систем на базе x64
    - 10 Версия 20H2 для систем на базе ARM64
    - 10 Версия 21H2 для 32-разрядных систем
    - 10 Версия 21H2 для систем на базе x64
    - 10 Версия 21H2 для систем на базе ARM64
    - 11 для систем на базе x64
    - 11 для систем на базе ARM64
- Windows Server
    - 2019
    - 2019 (Core установка)
    - 2022
    - 2022 (Server Core установка)
    - версия 20H2 (Server Core установка)

Использование PoC

root@kitploit:~
- ./cve-2022-21907.py -t 192.168.0.13 -p 80 -v 4

Устранение уязвимости

root@kitploit:~
- Windows Server 2019 и Windows 10 версии 1809 не уязвимы по умолчанию. Если вы не включили поддержку HTTP Trailer через значение реестра EnableTrailerSupport, системы не уязвимы.
- Удалите значение реестра DWORD "EnableTrailerSupport", если оно присутствует, по пути:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
- Эта мера применима только к Windows Server 2019 и Windows 10 версии 1809 и не относится к Windows 20H2 и новее.

Часто задаваемые вопросы

root@kitploit:~
- Как злоумышленник может использовать эту уязвимость?
    - В большинстве случаев неаутентифицированный злоумышленник может отправить специально сформированный пакет на целевой сервер, использующий стек протокола HTTP (http.sys) для обработки пакетов.
- Возможно ли распространение червя?
    - Да. Microsoft рекомендует уделить первоочередное внимание установке исправлений на затронутые серверы.
- Windows 10 версии 1909 отсутствует в таблице обновлений безопасности. Подвержена ли она этой уязвимости?
    - Нет, уязвимый код отсутствует в Windows 10 версии 1909. Она не подвержена этой уязвимости.
- Существует ли ключ реестра EnableTrailerSupport на других платформах, кроме Windows Server 2019 и Windows 10 версии 1809?
    - Нет, ключ реестра присутствует только в Windows Server 2019 и Windows 10 версии 1809.
Скачать инструмент