Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-4174_CVE-2022-41742 — يتيح هذا الـ PoC تحديد ما إذا كان خادم Nginx في إصداره 1.22.1 عرضة لبعض الثغرات الأمنية المعروفة. | Kitploit
أدوات/GitHubGitHub/moften/cve-2022-4174_cve-2022-41742
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubmoften/cve-2022-4174_cve-2022-41742

CVE-2022-4174_CVE-2022-41742

يتيح هذا الـ PoC تحديد ما إذا كان خادم Nginx في إصداره 1.22.1 عرضة لبعض الثغرات الأمنية المعروفة.

عرض المستودع
15منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-4174_CVE-2022-41742

PoC لـ CVE-2022-4174_CVE-2022-41742 لتحديد ما إذا كان Nginx 1.22.1 عرضةً للثغرات

[email protected]

يتيح هذا PoC تحديد ما إذا كان خادم Nginx بإصداره 1.22.1 عرضةً لبعض الثغرات المعروفة، بما في ذلك:

  • CVE-2022-41741: تلف الذاكرة في وحدة ngx_http_mp4_module.
  • CVE-2022-41742: كشف الذاكرة في وحدة ngx_http_mp4_module.
  • CVE-2023-44487: هجوم HTTP/2 Rapid Reset.

كشف الذاكرة في وحدة ngx_http_mp4_module (CVE-2022-41742): قبل الإصدارين 1.23.2 و1.22.1، يحتوي Nginx على ثغرة في وحدة ngx_http_mp4_module قد تسمح لمهاجم محلي بالتسبب في تعطّل عملية العامل (worker) أو كشف معلومات من ذاكرة العملية عبر استخدام ملفات صوت أو فيديو مصممة خصيصًا.

تلف الذاكرة في وحدة ngx_http_mp4_module (CVE-2022-41741): على غرار الثغرة السابقة، قد تسمح هذه الثغرة لمهاجم بالتسبب في تعطّل عملية العامل أو ربما تنفيذ تعليمات برمجية عشوائية عبر ملفات MP4 خبيثة.

المتطلبات

  • Python 3.x
  • مكتبة requests

لتثبيت requests، استخدم:

root@kitploit:~
pip install requests

الاستخدام

  1. عدّل المتغير TARGET_URL في السكربت ليحتوي على عنوان URL للخادم الذي تريد اختباره.
  2. نفّذ السكربت:
    root@kitploit:~
    python nginx_poc.py
    

طريقة العمل

  1. كشف إصدار Nginx: يحصل على ترويسة Server للتحقق مما إذا كان الخادم يستخدم Nginx وما هو إصداره.
  2. التحقق من وحدة ngx_http_mp4_module: يحاول الوصول إلى ملف .mp4 لتحديد ما إذا كانت الوحدة مفعّلة.
  3. تحليل الثغرات:
    • إذا تم اكتشاف الإصدار 1.22.1، يتم التحذير من ثغرات محتملة.
    • إذا كانت الوحدة ngx_http_mp4_module موجودة، يتم التنبيه حول CVE-2022-41741 وCVE-2022-41742.
    • يتم الإبلاغ عن CVE-2023-44487 ويُوصى بتخفيف مخاطر HTTP/2 إذا كان مفعّلاً.

التخفيفات الموصى بها

  • تحديث Nginx إلى إصدار أحدث لا يحتوي على الثغرات المذكورة.
  • تعطيل ngx_http_mp4_module إذا لم يكن ضروريًا.
  • تطبيق تخفيفات لهجوم HTTP/2 Rapid Reset، مثل الحد من عدد عمليات إعادة تعيين الاتصال لكل عميل.

تحذير

هذا السكربت يتحقق فقط من وجود ثغرات محتملة بناءً على معلومات عامة. ولا يستغل أي ثغرة بشكل فعلي، ويجب استخدامه بإذن صريح.

تنزيل الأداة