Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
evilMP4 — Erkunden Sie CVE-2022-41741 mit dem Evil MP4-Repository. Es bietet lehrreiche PoCs und Dokumentation zur Sicherung von nginx gegen MP4-Datei-Schwachstellen. Nur für legale, ethische Sicherheitstests. | Kitploit
Tools/GitHubGitHub/dumbbutt0/evilmp4
SchwachstellenanalyseExploitationWebsicherheitFuzzingPenetrationstestsLernen & Bildung
GitHubdumbbutt0/evilmp4

evilMP4

Erkunden Sie CVE-2022-41741 mit dem Evil MP4-Repository. Es bietet lehrreiche PoCs und Dokumentation zur Sicherung von nginx gegen MP4-Datei-Schwachstellen. Nur für legale, ethische Sicherheitstests.

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

evilMP4

Erkunden Sie CVE-2022-41741 mit dem Evil MP4 Repository. Es bietet lehrreiche PoCs und detaillierte Dokumentation zur Sicherung von nginx gegen MP4-Datei-Schwachstellen. Nur für legale, ethische Sicherheitstests.

Dieses Repository bietet Werkzeuge, Dokumentation und Beispiele zum Verständnis und zur Demonstration von CVE-2022-41741, einer Out-of-Bounds-Read-Schwachstelle im ngx_http_mp4_module von nginx. Die Schwachstelle kann es Angreifern ermöglichen, unbefugten Zugriff auf potenziell sensible Informationen zu erlangen oder einen Denial-of-Service-Angriff durchzuführen, indem sie speziell präparierte MP4-Dateien verarbeiten.

Repository Contents

Proof of Concept (PoC): Skripte und Anleitungen zur Erstellung und Verwendung bösartiger MP4-Dateien, die CVE-2022-41741 ausnutzen. Documentation: Detaillierte Erklärung von CVE-2022-41741, einschließlich der Funktionsweise der Schwachstelle, ihrer potenziellen Auswirkungen und Abhilfemaßnahmen. Mitigation: Richtlinien und Skripte, die helfen, nginx-Installationen gegen diese Schwachstelle zu sichern. Test Cases: Beispiele für sowohl anfällige als auch nicht anfällige Konfigurationen zu Bildungs- und Testzwecken.

Purpose

Die Hauptziele dieses Repositorys sind:

Education: Benutzer und Entwickler über die Natur von CVE-2022-41741 aufklären und demonstrieren, wie solche Schwachstellen identifiziert und ausgenutzt werden können. Security Testing: Sicherheitsforschern und Systemadministratoren Werkzeuge zur Verfügung stellen, um ihre Systeme auf diese spezifische Schwachstelle zu testen. Mitigation Strategies: Praktische Abhilfetechniken und Konfigurationen anbieten, um nginx-Server vor ähnlichen Schwachstellen zu schützen. How to Use This Repository Setup: Folgen Sie den Einrichtungsanweisungen, um erforderliche Abhängigkeiten zu installieren und Ihre Umgebung zu konfigurieren. Running PoCs: Verwenden Sie die bereitgestellten Skripte, um bösartige MP4-Dateien zu generieren und in einer kontrollierten, ethischen und legalen Testumgebung bereitzustellen. Applying Mitigation: Implementieren Sie die empfohlenen Abhilfemaßnahmen auf Ihren nginx-Installationen, um sich vor CVE-2022-41741 zu schützen.

Contribution

Beiträge zu diesem Repository sind willkommen! Ob es sich um die Verfeinerung des PoC, die Erweiterung der Dokumentation oder die Verbesserung der Abhilfemaßnahmen handelt – Ihr Beitrag ist wertvoll. Bitte reichen Sie Pull Requests ein oder eröffnen Sie Issues, um Änderungen vorzuschlagen oder Fehler zu melden.

License

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die LICENSE-Datei für Details.

Disclaimer

Die in diesem Repository beschriebenen Werkzeuge und Techniken dienen ausschließlich zu Bildungs- und legalen Sicherheitstestzwecken. Die Verwendung dieser Werkzeuge und Techniken gegen nicht autorisierte Systeme ist strengstens untersagt. Die Repository-Betreuer übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch diesen Inhalt verursacht werden.

Tool herunterladen