黑客、渗透测试和网络安全工具,武装您的安全武器库!
未经身份验证的攻击者可以发送带有“Accept-Encoding”HTTP请求标头的HTTP请求,触发HTTP协议栈(http.sys)内部未知编码列表的双重释放以处理数据包,从而导致内核崩溃。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
CVE-2022-21907 - http.sys 驱动中的双重释放漏洞。
未经身份验证的攻击者可以发送带有 "Accept-Encoding" HTTP 请求头的 HTTP 请求,触发 HTTP 协议栈(http.sys)在处理数据包时的未知编码列表中的双重释放漏洞,导致内核崩溃。
Windows Server 2019 和 Windows 10 版本 1809:
您可以通过 Keybase 自由联系我获取详细细节。