
إثبات المفهوم لـ CVE-2024-22393: هجوم حجب الخدمة بتدفق البكسل في Apache Answer ≤1.2.1. ارفع صورة بحجم 5KB مصمَّمة بأبعاد وهمية 64K×64K. الخادم يخصص ذاكرة لأكثر من 4 مليارات بكسل ويتعطل. ابحث عن الأهداف عبر جملة "Powered by Apache Answer." تحقق من قواعد برنامج المكافآت قبل الاختبار—غالبًا ما يكون اختبار حجب الخدمة محظورًا.
خلل فيضان البكسل لخوادم الويب
إثبات مفهوم خفيف لاختبار ثغرة استنزاف الذاكرة فيضان البكسل في تطبيقات الويب التي تشغل إصدارات ضعيفة من Apache Answer.
يحتوي هذا المستودع على إثبات مفهوم لـ CVE-2024-22393، وهي ثغرة حرجة في Apache Answer (الإصدارات حتى 1.2.1) تسمح للمهاجمين الموثقين بتعطيل الخادم باستخدام ملف صورة مصمم خصيصًا. يُعرف الهجوم أيضًا باسم 'فيضان البكسل' أو 'DoS أبعاد الصورة.'
| الحقل | التفاصيل |
|---|---|
| معرف CVE | CVE-2024-22393 |
| درجة CVSS | 9.1 (حرجة) |
| CWE | CWE-434 (رفع غير مقيد) |
| متجه الهجوم | عن بعد |
| الصلاحيات المطلوبة | منخفضة (مستخدم موثق) |
| التأثير | حجب الخدمة (استنزاف الذاكرة) |
يعمل الاستغلال عن طريق رفع صورة صغيرة جدًا (حوالي 5 كيلوبايت) تحتوي على بيانات EXIF مزورة تعلن عن أبعاد ضخمة (مثل 64,250 × 64,250 بكسل). عندما يحاول الخادم الضعيف معالجة هذه الصورة، يحاول تخصيص ذاكرة لأكثر من 4.1 مليار بكسل، مما يؤدي إلى استنزاف كامل للذاكرة وتعطل التطبيق.
يحتوي هذا المستودع على ملف صورة ضار (pixel-flood.jpg) مصمم لتفعيل خلل استنزاف الذاكرة.
تحديد الهدف - ابحث عن مواقع الويب التي تشغل Apache Answer
"Powered by Apache Answer" أو inurl:/questions intitle:"Apache Answer"المصادقة - سجل الدخول باستخدام حساب مستخدم صالح
الرفع - انتقل إلى أي ميزة رفع صور وقم برفع pixel-flood.jpg
التحقق - راقب استجابة الخادم
التوثيق - التقط أدلة لتقريرك
# Using cURL (adjust endpoint as needed)
curl -X POST -F "[email protected]" https://target-site.com/api/upload -b "session=cookie"