
Dieser PoC ermöglicht es festzustellen, ob ein Nginx-Server in Version 1.22.1 anfällig für bestimmte bekannte Schwachstellen ist.
PoC für CVE-2022-41741_CVE-2022-41742 zur Bestimmung, ob Nginx 1.22.1 anfällig ist
Dieses PoC ermöglicht es zu überprüfen, ob ein Nginx-Server in Version 1.22.1 anfällig für bestimmte bekannte Schwachstellen ist, darunter:
Speicheroffenlegung im Modul ngx_http_mp4_module (CVE-2022-41742): Vor den Versionen 1.23.2 und 1.22.1 weist Nginx eine Schwachstelle im Modul ngx_http_mp4_module auf, die es einem lokalen Angreifer ermöglichen könnte, den Worker-Prozess zum Absturz zu bringen oder Speicherinformationen des Prozesses offenzulegen, indem speziell gestaltete Audio- oder Videodateien verwendet werden.
Speicherkorruption im Modul ngx_http_mp4_module (CVE-2022-41741): Ähnlich wie die vorherige könnte diese Schwachstelle es einem Angreifer ermöglichen, einen Absturz des Worker-Prozesses zu verursachen oder potenziell beliebigen Code über bösartige MP4-Dateien auszuführen.
requestsUm requests zu installieren, verwende:
pip install requests
TARGET_URL im Skript auf die URL des Servers, den du testen möchtest.python nginx_poc.py
Server-Header ab, um zu überprüfen, ob der Server Nginx verwendet und welche Version vorliegt..mp4-Datei zuzugreifen, um festzustellen, ob das Modul aktiviert ist.ngx_http_mp4_module vorhanden ist, wird vor CVE-2022-41741 und CVE-2022-41742 gewarnt.Dieses Skript überprüft lediglich das Vorhandensein möglicher Schwachstellen auf Basis öffentlich zugänglicher Informationen. Es nutzt keine Schwachstellen aktiv aus und darf nur mit ausdrücklicher Genehmigung verwendet werden.