
PoC für CVE-2024-22393: Pixel-Flood-DoS in Apache Answer ≤1.2.1. Laden Sie ein manipuliertes 5-KB-Bild mit gefälschten 64Kx64K-Abmessungen hoch. Der Server weist Speicher für über 4B Pixel zu und stürzt ab. Finden Sie Ziele über "Powered by Apache Answer." Überprüfen Sie die Bounty-Programmregeln vor dem Testen – DoS-Tests sind oft verboten.
Pixel Flood Bug für Webserver
Ein leichtgewichtiger Proof-of-Concept zum Testen der Pixel-Flood-Speichererschöpfungsschwachstelle in Webanwendungen, die anfällige Versionen von Apache Answer ausführen.
Dieses Repository enthält einen Proof-of-Concept für CVE-2024-22393, eine kritische Schwachstelle in Apache Answer (Versionen bis 1.2.1), die authentifizierten Angreifern ermöglicht, den Server mit einer speziell präparierten Bilddatei zum Absturz zu bringen. Der Angriff wird auch als "Pixel Flood" oder "Image Dimension DoS" bezeichnet.
| Feld | Details |
|---|---|
| CVE-ID | CVE-2024-22393 |
| CVSS-Score | 9.1 (Kritisch) |
| CWE | CWE-434 (Uneingeschränkter Upload) |
| Angriffsvektor | Remote |
| Erforderliche Berechtigungen | Niedrig (Authentifizierter Benutzer) |
| Auswirkung | Denial of Service (Speichererschöpfung) |
Der Exploit funktioniert durch das Hochladen eines winzigen Bildes (ca. 5 KB) mit gefälschten EXIF-Metadaten, die massive Abmessungen deklarieren (z. B. 64.250 × 64.250 Pixel). Wenn der anfällige Server versucht, dieses Bild zu verarbeiten, versucht er, Speicher für über 4,1 Milliarden Pixel zu allozieren, was zu einer vollständigen Speichererschöpfung und zum Absturz der Anwendung führt.
Dieses Repository enthält eine schädliche Bilddatei (pixel-flood.jpg), die erstellt wurde, um den Speichererschöpfungsfehler auszulösen.
Ziel identifizieren – Finden Sie Websites, die Apache Answer ausführen
"Powered by Apache Answer" oder inurl:/questions intitle:"Apache Answer"Authentifizieren – Melden Sie sich mit einem gültigen Benutzerkonto an
Hochladen – Navigieren Sie zu einer Bild-Upload-Funktion und laden Sie pixel-flood.jpg hoch
Überprüfen – Überwachen Sie die Serverantwort
Dokumentieren – Erfassen Sie Beweise für Ihren Bericht
# Using cURL (adjust endpoint as needed)
curl -X POST -F "[email protected]" https://target-site.com/api/upload -b "session=cookie"