## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MAURICELAMBERT-CVE-2022-21907
# CVE-2022-21907
## рд╡рд┐рд╡рд░рдг
1. рдпрд╣ рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА `CVE-2022-21907` (**CVSS:3.1 9.8**) рдХреЗ рд▓рд┐рдП рд╕рд┐рд╕реНрдЯрдо рдХреА рдЕрд╕реБрд░рдХреНрд╖рд╛ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рддреА рд╣реИ рдФрд░ рдЪрд╛рд╣реЗ рддреЛ рдЗрд╕ рднреЗрджреНрдпрддрд╛ рд╕реЗ рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рджрд╛рди рдХрд░рддреА рд╣реИред рдореИрдВ 1 рд▓рд╛рдЗрди рдореЗрдВ 2 рдкрд╛рд╡рд░рд╢реЗрд▓ рдХреЛрдб рдкреНрд░рд╕реНрддреБрдд рдХрд░рддрд╛ рд╣реВрдБред
2. рдореИрдВ рд╢реБрджреНрдз python, powershell, ruby рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдФрд░ metasploit, nmap рдореЙрдбреНрдпреВрд▓ рдкреНрд░рд╕реНрддреБрдд рдХрд░рддрд╛ рд╣реВрдБ рдЬреЛ рдХрд┐рд╕реА рдЕрд╕реБрд░рдХреНрд╖рд┐рдд IIS рд╡реЗрдм рд╕рд░реНрд╡рд░ рдкрд░ рд╣рдорд▓рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╣реИрдВ (рд╕рд░реНрд╡рд░ рдХреЛ рдХреНрд░реИрд╢ (рдмреНрд▓реВ рд╕реНрдХреНрд░реАрди) рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП DOS рд╣рдорд▓рд╛ рдХрд░реЗрдВ)ред
## рдкрддрд╛ рд▓рдЧрд╛рдирд╛ рдФрд░ рд╕реБрд░рдХреНрд╖рд╛
### рд╕реНрдХреНрд░рд┐рдкреНрдЯ
рдпрд╣ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдХреЗ рд▓рд┐рдП 2 рдСрдирд▓рд╛рдЗрди рдХреЛрдб рдФрд░ рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рд▓рд┐рдП 2 рдСрдирд▓рд╛рдЗрди рдХреЛрдб рдЪрд▓рд╛рддреА рд╣реИред
root@kitploit:~
cmd> powershell ./detection_protection_cve2022_21907.ps1
CVE-2022-21907 Copyright (C) 2022 Maurice Lambert
This program comes with ABSOLUTELY NO WARRANTY.
This is free software, and you are welcome to redistribute it
under certain conditions.
Not vulnerable to CVE-2022-2190
Not vulnerable to CVE-2022-2190
Not vulnerable to CVE-2022-2190
Not vulnerable to CVE-2022-2190
cmd>
### рдХреЗрд╡рд▓ рдкрддрд╛ рд▓рдЧрд╛рдирд╛ (рдПрдХрд▓ рдкрдВрдХреНрддрд┐)