Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2022-21907 — 多线程 Golang 漏洞利用程序,针对 CVE-2022-21907,通过精心构造的 Accept-Encoding 标头在 http.sys 中触发双重释放,导致易受攻击的 Windows 系统内核崩溃。 | Kitploit
工具/GitHubGitHub/iveresk/cve-2022-21907
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubiveresk/cve-2022-21907

cve-2022-21907

多线程 Golang 漏洞利用程序,针对 CVE-2022-21907,通过精心构造的 Accept-Encoding 标头在 http.sys 中触发双重释放,导致易受攻击的 Windows 系统内核崩溃。

查看仓库
154年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-21907 Go语言应用 by 1vere$k

CVE-2022-21907 - http.sys驱动中的双重释放(Double Free)。

摘要

这是一个多线程的 Golang 应用,允许同时向多个目标发送请求。
对于 POST 请求效率不高,但与线性方法相比,它能提供接近 30% 的速度提升。
未经身份验证的攻击者可以发送一个带有 "Accept-Encoding" HTTP 请求头的 HTTP 请求,触发 HTTP 协议栈(http.sys)中未知编码列表的双重释放,导致内核崩溃。

使用方法

Golang:

root@kitploit:~
Golang:
1. git clone https://github.com/iveresk/cve-2022-21907.git
2. cd cve-2022-21907
3. go build cve-2022-21907.go -o /cve-2022-21907
4. chmod +x cve-2022-21907
5. ./cve-2022-21907 -t <targetURL> [or <targetFile>]

本地 Docker 构建:

root@kitploit:~
1. git clone https://github.com/iveresk/cve-2022-21907.git
2. cd cve-2022-21907
3. nano input.txt [在此输入目标 IP 列表]
4. docker build -t <tagName> . || docker build --build-arg INPUT_FILE=<default_target_filename> -t <tagName> . 
[Docker 中默认文件名为 "input.txt",但你可以指定自己的文件]
5. docker run -it <tagName> || docker run -it -e INPUT_FILE=<target_filename> <tagName>

Docker 仓库

root@kitploit:~
docker pull masterrooot/cve-2022-21907:latest
docker run -it <tagName> || docker run -it -e INPUT_FILE=<target_filename> <tagName>

受影响系统

Windows Server 2019 和 Windows 10 版本 1809:

  • 默认情况下不易受攻击,除非已设置 HTTP Trailer Support。
  • Windows 10 版本 2004(build 19041.450):存在漏洞

联系方式

你可以通过 Keybase 自由联系我以获取更多详情。

下载工具