Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-4174_CVE-2022-41742 — Dieser PoC ermöglicht es festzustellen, ob ein Nginx-Server in Version 1.22.1 anfällig für bestimmte bekannte Schwachstellen ist. | Kitploit
Tools/GitHubGitHub/moften/cve-2022-4174_cve-2022-41742
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubmoften/cve-2022-4174_cve-2022-41742

CVE-2022-4174_CVE-2022-41742

Dieser PoC ermöglicht es festzustellen, ob ein Nginx-Server in Version 1.22.1 anfällig für bestimmte bekannte Schwachstellen ist.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
1vor 1 JahrNoch nicht geprüft

CVE-2022-41741_CVE-2022-41742

PoC für CVE-2022-41741_CVE-2022-41742 zur Bestimmung, ob Nginx 1.22.1 anfällig ist

[email protected]

Dieses PoC ermöglicht es zu überprüfen, ob ein Nginx-Server in Version 1.22.1 anfällig für bestimmte bekannte Schwachstellen ist, darunter:

  • CVE-2022-41741: Speicherkorruption im Modul ngx_http_mp4_module.
  • CVE-2022-41742: Speicheroffenlegung im Modul ngx_http_mp4_module.
  • CVE-2023-44487: HTTP/2 Rapid Reset Attack.

Speicheroffenlegung im Modul ngx_http_mp4_module (CVE-2022-41742): Vor den Versionen 1.23.2 und 1.22.1 weist Nginx eine Schwachstelle im Modul ngx_http_mp4_module auf, die es einem lokalen Angreifer ermöglichen könnte, den Worker-Prozess zum Absturz zu bringen oder Speicherinformationen des Prozesses offenzulegen, indem speziell gestaltete Audio- oder Videodateien verwendet werden. ​

Speicherkorruption im Modul ngx_http_mp4_module (CVE-2022-41741): Ähnlich wie die vorherige könnte diese Schwachstelle es einem Angreifer ermöglichen, einen Absturz des Worker-Prozesses zu verursachen oder potenziell beliebigen Code über bösartige MP4-Dateien auszuführen. ​

Voraussetzungen

  • Python 3.x
  • Bibliothek requests

Um requests zu installieren, verwende:

root@kitploit:~
pip install requests

Verwendung

  1. Ändere die Variable TARGET_URL im Skript auf die URL des Servers, den du testen möchtest.
  2. Führe das Skript aus:
    root@kitploit:~
    python nginx_poc.py
    

Funktionsweise

  1. Erkennung der Nginx-Version: Ruft den Server-Header ab, um zu überprüfen, ob der Server Nginx verwendet und welche Version vorliegt.
  2. Überprüfung des Moduls ngx_http_mp4_module: Versucht, auf eine .mp4-Datei zuzugreifen, um festzustellen, ob das Modul aktiviert ist.
  3. Analyse der Schwachstellen:
    • Wenn die Version 1.22.1 erkannt wird, wird auf mögliche Schwachstellen hingewiesen.
    • Wenn das Modul ngx_http_mp4_module vorhanden ist, wird vor CVE-2022-41741 und CVE-2022-41742 gewarnt.
    • Es wird über CVE-2023-44487 informiert und empfohlen, HTTP/2 zu entschärfen, falls es aktiviert ist.

Empfohlene Maßnahmen zur Schadensbegrenzung

  • Nginx aktualisieren auf eine neuere Version ohne die genannten Schwachstellen.
  • ngx_http_mp4_module deaktivieren, falls es nicht benötigt wird.
  • Maßnahmen gegen den HTTP/2 Rapid Reset Attack ergreifen, z. B. Begrenzung der Anzahl von Verbindungsneustarts pro Client.

Warnhinweis

Dieses Skript überprüft lediglich das Vorhandensein möglicher Schwachstellen auf Basis öffentlich zugänglicher Informationen. Es nutzt keine Schwachstellen aktiv aus und darf nur mit ausdrücklicher Genehmigung verwendet werden.

Tool herunterladen