
يتيح هذا الـ PoC تحديد ما إذا كان خادم Nginx في إصداره 1.22.1 عرضة لبعض الثغرات الأمنية المعروفة.
PoC لـ CVE-2022-4174_CVE-2022-41742 لتحديد ما إذا كان Nginx 1.22.1 عرضةً للثغرات
يتيح هذا PoC تحديد ما إذا كان خادم Nginx بإصداره 1.22.1 عرضةً لبعض الثغرات المعروفة، بما في ذلك:
كشف الذاكرة في وحدة ngx_http_mp4_module (CVE-2022-41742): قبل الإصدارين 1.23.2 و1.22.1، يحتوي Nginx على ثغرة في وحدة ngx_http_mp4_module قد تسمح لمهاجم محلي بالتسبب في تعطّل عملية العامل (worker) أو كشف معلومات من ذاكرة العملية عبر استخدام ملفات صوت أو فيديو مصممة خصيصًا.
تلف الذاكرة في وحدة ngx_http_mp4_module (CVE-2022-41741): على غرار الثغرة السابقة، قد تسمح هذه الثغرة لمهاجم بالتسبب في تعطّل عملية العامل أو ربما تنفيذ تعليمات برمجية عشوائية عبر ملفات MP4 خبيثة.
requestsلتثبيت requests، استخدم:
pip install requests
TARGET_URL في السكربت ليحتوي على عنوان URL للخادم الذي تريد اختباره.python nginx_poc.py
Server للتحقق مما إذا كان الخادم يستخدم Nginx وما هو إصداره..mp4 لتحديد ما إذا كانت الوحدة مفعّلة.ngx_http_mp4_module موجودة، يتم التنبيه حول CVE-2022-41741 وCVE-2022-41742.هذا السكربت يتحقق فقط من وجود ثغرات محتملة بناءً على معلومات عامة. ولا يستغل أي ثغرة بشكل فعلي، ويجب استخدامه بإذن صريح.