Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
evilMP4 — Explora la CVE-2022-41741 con el repositorio Evil MP4. Ofrece PoCs educativos y documentación sobre cómo asegurar nginx contra vulnerabilidades de archivos MP4. Solo para pruebas de seguridad legales y éticas. | Kitploit
Herramientas/GitHubGitHub/dumbbutt0/evilmp4
Análisis de VulnerabilidadesExplotaciónSeguridad WebFuzzingPruebas de PenetraciónAprendizaje y Educación
GitHubdumbbutt0/evilmp4

evilMP4

Explora la CVE-2022-41741 con el repositorio Evil MP4. Ofrece PoCs educativos y documentación sobre cómo asegurar nginx contra vulnerabilidades de archivos MP4. Solo para pruebas de seguridad legales y éticas.

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

evilMP4

Explora CVE-2022-41741 con el repositorio Evil MP4. Ofrece PoCs educativos y documentación detallada sobre cómo asegurar nginx contra vulnerabilidades de archivos MP4. Solo para pruebas de seguridad legales y éticas.

Este repositorio proporciona herramientas, documentación y ejemplos para entender y demostrar CVE-2022-41741, una vulnerabilidad de lectura fuera de los límites en el ngx_http_mp4_module de nginx. La vulnerabilidad puede permitir a los atacantes obtener acceso no autorizado a información potencialmente sensible o realizar un ataque de denegación de servicio procesando archivos MP4 especialmente manipulados.

Contenido del Repositorio

  • Prueba de Concepto (PoC): Scripts e instrucciones para crear y usar archivos MP4 maliciosos que exploten CVE-2022-41741.
  • Documentación: Explicación detallada de CVE-2022-41741, incluyendo cómo funciona la vulnerabilidad, su impacto potencial y estrategias de mitigación.
  • Mitigación: Guías y scripts para ayudar a asegurar las instalaciones de nginx contra esta vulnerabilidad.
  • Casos de Prueba: Ejemplos de configuraciones vulnerables y no vulnerables con fines educativos y de prueba.

Propósito

Los objetivos principales de este repositorio son:

Educación: Educar a usuarios y desarrolladores sobre la naturaleza de CVE-2022-41741, demostrando cómo se pueden identificar y explotar este tipo de vulnerabilidades. Pruebas de Seguridad: Proporcionar a investigadores de seguridad y administradores de sistemas herramientas para probar sus sistemas para esta vulnerabilidad específica. Estrategias de Mitigación: Ofrecer técnicas y configuraciones prácticas de mitigación para proteger los servidores nginx de vulnerabilidades similares. Cómo Usar Este Repositorio Configuración: Siga las instrucciones de configuración para instalar las dependencias necesarias y configurar su entorno. Ejecución de PoCs: Use los scripts proporcionados para generar e implementar archivos Evil MP4 en un entorno de prueba controlado, ético y legal. Aplicación de Mitigación: Implemente las estrategias de mitigación recomendadas en sus instalaciones de nginx para protegerse contra CVE-2022-41741.

Contribución

¡Las contribuciones a este repositorio son bienvenidas! Ya sea refinando el PoC, ampliando la documentación o mejorando las estrategias de mitigación, tu aporte es valioso. Por favor, envía solicitudes de extracción (pull requests) o abre issues para proponer cambios o reportar errores.

Licencia

Este proyecto está licenciado bajo la Licencia MIT - consulta el archivo LICENSE para más detalles.

Descargo de Responsabilidad

Las herramientas y técnicas descritas en este repositorio son solo para fines educativos y de pruebas de seguridad legales. El uso de estas herramientas y técnicas contra sistemas no autorizados está estrictamente prohibido. Los mantenedores del repositorio no son responsables por ningún uso indebido o daño causado por este contenido.

Descargar herramienta