
Este PoC permite determinar si un servidor Nginx en su versión 1.22.1 es vulnerable a ciertas vulnerabilidades conocidas
PoC para CVE-2022-4174_CVE-2022-41742 determinar si es vulnerable Nginx 1.22.1
Este PoC permite determinar si un servidor Nginx en su versión 1.22.1 es vulnerable a ciertas vulnerabilidades conocidas, incluyendo:
Divulgación de memoria en el módulo ngx_http_mp4_module (CVE-2022-41742): Antes de las versiones 1.23.2 y 1.22.1, Nginx tiene una vulnerabilidad en el módulo ngx_http_mp4_module que podría permitir a un atacante local provocar la caída del proceso trabajador o revelar información de la memoria del proceso mediante el uso de archivos de audio o video especialmente diseñados.
Corrupción de memoria en el módulo ngx_http_mp4_module (CVE-2022-41741): Similar a la anterior, esta vulnerabilidad podría permitir a un atacante causar una caída del proceso trabajador o potencialmente ejecutar código arbitrario a través de archivos MP4 maliciosos.
requestsPara instalar requests, usa:
pip install requests
TARGET_URL en el script con la URL del servidor que deseas probar.python nginx_poc.py
Server para verificar si el servidor usa Nginx y cuál es su versión..mp4 para determinar si el módulo está habilitado.ngx_http_mp4_module está presente, se alerta sobre CVE-2022-41741 y CVE-2022-41742.Este script solo verifica la presencia de posibles vulnerabilidades basadas en información pública. No explota activamente ninguna vulnerabilidad y debe ser utilizado con autorización explícita.