Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Detection-and-Mitigation-script-for-CVE-2021-42717 — سكربت الكشف والتخفيف لـ CVE-2021-42717 -> ثغرة رفض الخدمة (DoS) في ModSecurity عند تحليل JSON | Kitploit
أدوات/GitHubGitHub/ekamsinghwalia/detection-and-mitigation-script-for-cve-2021-42717
ماسحات الثغرات الأمنيةالتهرب من IDS/IPSتدقيق التكوينأمن الويبسوء التكوين
GitHubekamsinghwalia/detection-and-mitigation-script-for-cve-2021-42717

Detection-and-Mitigation-script-for-CVE-2021-42717

سكربت الكشف والتخفيف لـ CVE-2021-42717 -> ثغرة رفض الخدمة (DoS) في ModSecurity عند تحليل JSON

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1منذ 3 سنواتلم تتم المراجعة بعد

Detection-and-Mitigation-script-for-CVE-2021-42717

نص برمجي للكشف والتخفيف من CVE-2021-42717 -> ثغرة رفض الخدمة في ModSecurity أثناء تحليل JSON

تتعامل ModSecurity من الإصدار 3.x حتى 3.0.5 بشكل غير صحيح مع كائنات JSON شديدة التداخل. يمكن أن تؤدي كائنات JSON المصممة بعمق تداخل يصل إلى عشرات الآلاف إلى عدم قدرة خادم الويب على تلبية الطلبات المشروعة. حتى طلب HTTP متوسط الحجم (على سبيل المثال، 300 كيلوبايت) يمكن أن يشغل إحدى عمليات عامل NGINX المحدودة لدقائق ويستهلك تقريبًا كل وحدة المعالجة المركزية المتاحة على الجهاز. كما أن Modsecurity 2 عرضة للثغرة بالمثل: تتضمن الإصدارات المتأثرة من 2.8.0 إلى 2.9.4.

التخفيف المحتمل: أنشئ قاعدة متسلسلة (chained rule) في المرحلة 1 (phase:1) ترفض الطلبات التي قد تستخدم محلل JSON إذا تجاوز Content-Length حجمًا معينًا (من المحتمل أن يكون من 10,000 إلى 20,000 بايت آمنًا في معظم التثبيتات). قد يتمكن بعض مستخدمي الإصدار 2 بدلاً من ذلك من استخدام عنصر الإعداد SecRequestBodyNoFilesLimit إذا كان من المتوقع أيضًا أن تكون أجسام الطلبات الأخرى غير الملفية أقل من حدود مماثلة. ملاحظة خاصة لمستخدمي ModSecurity <v2.9.3: على الرغم من وجود المشكلة في الإصدارات الأقدم مثل v2.9.2، يبدو أن تشغيلها يتطلب حجم جسم طلب أكبر لإحداث تأخيرات إشكالية، مما يعني أن الحدود المتعلقة بحجم جسم الطلب يمكن أن تكون أكبر على الأرجح (ربما 40,000 إلى 50,000 بايت) وتظل توفر حماية مناسبة في معظم التثبيتات. https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/modsecurity-dos-vulnerability-in-json-parsing-cve-2021-42717/

image

تنزيل الأداة