Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/rk-000/pixel-flood-attack
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubrk-000/pixel-flood-attack

Pixel-Flood-Attack

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

Pixel-Flood-Attack — إثبات المفهوم لـ CVE-2024-22393: هجوم حجب الخدمة بتدفق البكسل في Apache Answer ≤1.2.1. ارفع صورة بحجم 5KB مصمَّمة بأبعاد وهمية 64K×64K. الخادم يخصص ذاكرة لأكثر من 4 مليارات بكسل ويتعطل. ابحث عن الأهداف عبر جملة "Powered by Apache Answer." تحقق من قواعد برنامج المكافآت قبل الاختبار—غالبًا ما يكون اختبار حجب الخدمة محظورًا. | Kitploit
1منذ 5 أشهرلم تتم المراجعة بعد

إثبات المفهوم لـ CVE-2024-22393: هجوم حجب الخدمة بتدفق البكسل في Apache Answer ≤1.2.1. ارفع صورة بحجم 5KB مصمَّمة بأبعاد وهمية 64K×64K. الخادم يخصص ذاكرة لأكثر من 4 مليارات بكسل ويتعطل. ابحث عن الأهداف عبر جملة "Powered by Apache Answer." تحقق من قواعد برنامج المكافآت قبل الاختبار—غالبًا ما يكون اختبار حجب الخدمة محظورًا.

مشاركة

فيضان البكسل DoS - CVE-2024-22393 PoC

خلل فيضان البكسل لخوادم الويب

إثبات مفهوم خفيف لاختبار ثغرة استنزاف الذاكرة فيضان البكسل في تطبيقات الويب التي تشغل إصدارات ضعيفة من Apache Answer.

جدول المحتويات

  • الوصف
  • التفاصيل التقنية
  • الإصدارات المتأثرة
  • المتطلبات
  • الاستخدام
  • خطوات إثبات المفهوم
  • الكشف
  • التخفيف
  • نصائح مكافآت الثغرات
  • المراجع
  • إخلاء المسؤولية

الوصف

يحتوي هذا المستودع على إثبات مفهوم لـ CVE-2024-22393، وهي ثغرة حرجة في Apache Answer (الإصدارات حتى 1.2.1) تسمح للمهاجمين الموثقين بتعطيل الخادم باستخدام ملف صورة مصمم خصيصًا. يُعرف الهجوم أيضًا باسم 'فيضان البكسل' أو 'DoS أبعاد الصورة.'

التفاصيل التقنية

الحقلالتفاصيل
معرف CVECVE-2024-22393
درجة CVSS9.1 (حرجة)
CWECWE-434 (رفع غير مقيد)
متجه الهجومعن بعد
الصلاحيات المطلوبةمنخفضة (مستخدم موثق)
التأثيرحجب الخدمة (استنزاف الذاكرة)

يعمل الاستغلال عن طريق رفع صورة صغيرة جدًا (حوالي 5 كيلوبايت) تحتوي على بيانات EXIF مزورة تعلن عن أبعاد ضخمة (مثل 64,250 × 64,250 بكسل). عندما يحاول الخادم الضعيف معالجة هذه الصورة، يحاول تخصيص ذاكرة لأكثر من 4.1 مليار بكسل، مما يؤدي إلى استنزاف كامل للذاكرة وتعطل التطبيق.

الإصدارات المتأثرة

  • الضعيفة: إصدارات Apache Answer حتى 1.2.1
  • المصححة: إصدار Apache Answer 1.2.5 وما بعده

المتطلبات

  • يجب أن يكون الهدف يشغل Apache Answer (الإصدار 1.2.1 أو أقدم)
  • حساب مستخدم صالح على التطبيق الهدف
  • وظيفة رفع الصور متاحة

الاستخدام

يحتوي هذا المستودع على ملف صورة ضار (pixel-flood.jpg) مصمم لتفعيل خلل استنزاف الذاكرة.

خطوات إثبات المفهوم

  1. تحديد الهدف - ابحث عن مواقع الويب التي تشغل Apache Answer

    • ابحث عن 'Powered by Apache Answer' في التذييل
    • استخدم استعلامات Google: "Powered by Apache Answer" أو inurl:/questions intitle:"Apache Answer"
    • استخدم Wappalyzer أو BuiltWith للكشف عن التقنية
  2. المصادقة - سجل الدخول باستخدام حساب مستخدم صالح

  3. الرفع - انتقل إلى أي ميزة رفع صور وقم برفع pixel-flood.jpg

  4. التحقق - راقب استجابة الخادم

    • إذا أصبح الموقع غير مستجيب أو أعاد أخطاء 503/504
    • إذا تعطل التطبيق بالكامل
    • إذا ارتفع استخدام الذاكرة بشكل كبير قبل الفشل
  5. التوثيق - التقط أدلة لتقريرك

    • لقطات شاشة لعملية الرفع
    • رسائل الخطأ أو استجابات انتهاء المهلة
    • عدم توفر الخادم بعد الرفع

طريقة اختبار بديلة

root@kitploit:~
# Using cURL (adjust endpoint as needed)
curl -X POST -F "[email protected]" https://target-site.com/api/upload -b "session=cookie"
تنزيل الأداة