Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-21907 — Уязвимость удаленного выполнения кода в стеке протокола HTTP CVE-2022-21907 | Kitploit
Инструменты/GitHubGitHub/zz-socmap/cve-2022-21907
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubzz-socmap/cve-2022-21907

CVE-2022-21907

Уязвимость удаленного выполнения кода в стеке протокола HTTP CVE-2022-21907

Репозиторий
361924 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
  • CVE-2022-21907

** Описание - POC для CVE-2022-21907: уязвимость удаленного выполнения кода в стеке протокола HTTP. - создано antx 2022-01-17.

** Подробности - Уязвимость удаленного выполнения кода в стеке протокола HTTP. - Похоже на [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]]. - Эта проблема существует с прошлого года, о ней сообщалось в [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]], и она всё ещё присутствует.

** Серьёзность CVE - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: UNCHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** Затронутые системы - Windows - 10 версия 1809 для 32-разрядных систем - 10 версия 1809 для систем на базе x64 - 10 версия 1809 для систем на базе ARM64 - 10 версия 21H1 для 32-разрядных систем - 10 версия 21H1 для системы на базе x64 - 10 версия 21H1 для систем на базе ARM64 - 10 версия 20H2 для 32-разрядных систем - 10 версия 20H2 для систем на базе x64 - 10 версия 20H2 для систем на базе ARM64 - 10 версия 21H2 для 32-разрядных систем - 10 версия 21H2 для систем на базе x64 - 10 версия 21H2 для систем на базе ARM64 - 11 для систем на базе x64 - 11 для систем на базе ARM64 - Windows Server - 2019 - 2019 (установка Core) - 2022 - 2022 (установка Server Core) - версия 20H2 (установка Server Core)

** POC - [[./CVE-2022-21907.py][Poc]]

** Меры по смягчению - Windows Server 2019 и Windows 10 версии 1809 по умолчанию не уязвимы. Если вы не включили поддержку HTTP Trailer через значение реестра EnableTrailerSupport, системы не уязвимы. - Удалите значение реестра DWORD «EnableTrailerSupport», если оно присутствует, в разделе: #+begin_src bash HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters #+end_src - Эта мера смягчения применима только к Windows Server 2019 и Windows 10 версии 1809 и не распространяется на Windows 20H2 и более новые версии.

** Вопросы и ответы - Как злоумышленник может использовать эту уязвимость? - В большинстве случаев неаутентифицированный злоумышленник может отправить специально созданный пакет на целевой сервер, использующий стек протокола HTTP (http.sys) для обработки пакетов. - Может ли эта уязвимость распространяться как червь? - Да. Microsoft рекомендует в первую очередь устанавливать обновления на затронутые серверы. - Windows 10 версии 1909 отсутствует в таблице обновлений безопасности. Затронута ли она этой уязвимостью? - Нет, уязвимый код отсутствует в Windows 10 версии 1909. Эта уязвимость её не затрагивает. - Присутствует ли раздел реестра EnableTrailerSupport на какой-либо другой платформе, кроме Windows Server 2019 и Windows 10 версии 1809? - Нет, раздел реестра присутствует только в Windows Server 2019 и Windows 10 версии 1809.

** Ссылки - Источник - [[https://github.com/mauricelambert/CVE-2022-21907]] - [[https://github.com/nu11secur1ty/Windows10Exploits/tree/master/2022/CVE-2022-21907]] - Риски - [[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21907][Уязвимость удаленного выполнения кода в стеке протокола HTTP]] - [[https://nvd.nist.gov/vuln/detail/CVE-2022-21907][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2022/21xxx/CVE-2022-21907.json][CVE-2022-21907]] - [[https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21907][CVE-2022-21907]] - Связанные - [[https://github.com/antx-code/CVE-2021-31166][CVE-2021-31166]]

Скачать инструмент