Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Pixel-Flood-Attack — PoC für CVE-2024-22393: Pixel-Flood-DoS in Apache Answer ≤1.2.1. Laden Sie ein manipuliertes 5-KB-Bild mit gefälschten 64Kx64K-Abmessungen hoch. Der Server weist Speicher für über 4B Pixel zu und stürzt ab. Finden Sie Ziele über "Powered by Apache Answer." Überprüfen Sie die Bounty-Programmregeln vor dem Testen – DoS-Tests sind oft verboten. | Kitploit
Tools/GitHubGitHub/rk-000/pixel-flood-attack
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubrk-000/pixel-flood-attack

Pixel-Flood-Attack

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
12vor 6 MonatenNoch nicht geprüft

Über

PoC für CVE-2024-22393: Pixel-Flood-DoS in Apache Answer ≤1.2.1. Laden Sie ein manipuliertes 5-KB-Bild mit gefälschten 64Kx64K-Abmessungen hoch. Der Server weist Speicher für über 4B Pixel zu und stürzt ab. Finden Sie Ziele über "Powered by Apache Answer." Überprüfen Sie die Bounty-Programmregeln vor dem Testen – DoS-Tests sind oft verboten.

Teilen

Pixel Flood DoS - CVE-2024-22393 PoC

Pixel Flood Bug für Webserver

Ein leichtgewichtiger Proof-of-Concept zum Testen der Pixel-Flood-Speichererschöpfungsschwachstelle in Webanwendungen, die anfällige Versionen von Apache Answer ausführen.

Inhaltsverzeichnis

  • Beschreibung
  • Technische Details
  • Betroffene Versionen
  • Anforderungen
  • Verwendung
  • PoC-Schritte
  • Erkennung
  • Abhilfe
  • Bug-Bounty-Tipps
  • Referenzen
  • Haftungsausschluss

Beschreibung

Dieses Repository enthält einen Proof-of-Concept für CVE-2024-22393, eine kritische Schwachstelle in Apache Answer (Versionen bis 1.2.1), die authentifizierten Angreifern ermöglicht, den Server mit einer speziell präparierten Bilddatei zum Absturz zu bringen. Der Angriff wird auch als "Pixel Flood" oder "Image Dimension DoS" bezeichnet.

Technische Details

FeldDetails
CVE-IDCVE-2024-22393
CVSS-Score9.1 (Kritisch)
CWECWE-434 (Uneingeschränkter Upload)
AngriffsvektorRemote
Erforderliche BerechtigungenNiedrig (Authentifizierter Benutzer)
AuswirkungDenial of Service (Speichererschöpfung)

Der Exploit funktioniert durch das Hochladen eines winzigen Bildes (ca. 5 KB) mit gefälschten EXIF-Metadaten, die massive Abmessungen deklarieren (z. B. 64.250 × 64.250 Pixel). Wenn der anfällige Server versucht, dieses Bild zu verarbeiten, versucht er, Speicher für über 4,1 Milliarden Pixel zu allozieren, was zu einer vollständigen Speichererschöpfung und zum Absturz der Anwendung führt.

Betroffene Versionen

  • Anfällig: Apache Answer Versionen bis 1.2.1
  • Gepatcht: Apache Answer Version 1.2.5 und später

Anforderungen

  • Das Ziel muss Apache Answer (v1.2.1 oder früher) ausführen
  • Gültiges Benutzerkonto in der Zielanwendung
  • Bild-Upload-Funktionalität zugänglich

Verwendung

Dieses Repository enthält eine schädliche Bilddatei (pixel-flood.jpg), die erstellt wurde, um den Speichererschöpfungsfehler auszulösen.

PoC-Schritte

  1. Ziel identifizieren – Finden Sie Websites, die Apache Answer ausführen

    • Suchen Sie im Footer nach „Powered by Apache Answer"
    • Verwenden Sie Google Dorks: "Powered by Apache Answer" oder inurl:/questions intitle:"Apache Answer"
    • Verwenden Sie Wappalyzer oder BuiltWith, um die Technologie zu erkennen
  2. Authentifizieren – Melden Sie sich mit einem gültigen Benutzerkonto an

  3. Hochladen – Navigieren Sie zu einer Bild-Upload-Funktion und laden Sie pixel-flood.jpg hoch

  4. Überprüfen – Überwachen Sie die Serverantwort

    • Wenn die Seite nicht mehr reagiert oder 503/504-Fehler zurückgibt
    • Wenn die Anwendung vollständig abstürzt
    • Wenn die Speichernutzung vor dem Ausfall dramatisch ansteigt
  5. Dokumentieren – Erfassen Sie Beweise für Ihren Bericht

    • Screenshots des Upload-Vorgangs
    • Fehlermeldungen oder Timeout-Antworten
    • Server nicht verfügbar nach dem Upload

Alternative Testmethode

root@kitploit:~
# Using cURL (adjust endpoint as needed)
curl -X POST -F "[email protected]" https://target-site.com/api/upload -b "session=cookie"
Tool herunterladen