Sploitus

Exploit for cve-2022-21907 CVE-2022-21907

kitploit Β· 2026-09-04

Exploit Code

MARKDOWN37 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-IVERESK-CVE-2022-21907
# CVE-2022-21907 ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π½Π° Golang ΠΎΡ‚ 1vere$k

CVE-2022-21907 - Π”Π²ΠΎΠΉΠ½ΠΎΠ΅ освобоТдСниС Π² Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π΅ http.sys.

## ΠšΡ€Π°Ρ‚ΠΊΠΎΠ΅ описаниС

Π­Ρ‚ΠΎ ΠΌΠ½ΠΎΠ³ΠΎΠΏΠΎΡ‚ΠΎΡ‡Π½ΠΎΠ΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π½Π° Golang, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ позволяСт ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ запросы Π½Π° нСсколько Ρ†Π΅Π»Π΅ΠΉ ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ.  
НС ΠΎΡ‡Π΅Π½ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ с POST-запросами, Π½ΠΎ обСспСчиваСт ΠΏΠΎΡ‡Ρ‚ΠΈ 30% ускорСния ΠΏΠΎ ΡΡ€Π°Π²Π½Π΅Π½ΠΈΡŽ с Π»ΠΈΠ½Π΅ΠΉΠ½Ρ‹ΠΌ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ.  
НСаутСнтифицированный Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ HTTP-запрос с Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠΌ "Accept-Encoding", Π²Ρ‹Π·Ρ‹Π²Π°ΡŽΡ‰ΠΈΠΉ Π΄Π²ΠΎΠΉΠ½ΠΎΠ΅ освобоТдСниС Π² нСизвСстном спискС ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²ΠΎΠΊ Π²Π½ΡƒΡ‚Ρ€ΠΈ стСка ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° HTTP (http.sys) ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ ΠΊΡ€Π°Ρ…Ρƒ ядра.

## ИспользованиС

**Golang** :

root@kitploit:~
    
    
    Golang:
    1. git clone https://github.com/iveresk/cve-2022-21907.git
    2. cd cve-2022-21907
    3. go build cve-2022-21907.go -o /cve-2022-21907
    4. chmod +x cve-2022-21907
    5. ./cve-2022-21907 -t <targetURL> [or <targetFile>]
    

**Docker Building Local** :

root@kitploit:~
    
    
    1. git clone https://github.com/iveresk/cve-2022-21907.git
    2. cd cve-2022-21907
    3. nano input.txt [input here your target's IPs in the list]
    4. docker build -t <tagName> . || docker build --build-arg INPUT_FILE=<default_target_filename> -t <tagName> . 
    [In Docker there is a default file named as "input.txt", but you may specify your own one]
    5. docker run -it <tagName> || docker run -it -e INPUT_FILE=<target_filename> <tagName>