Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-4174_CVE-2022-41742 — Este PoC permite determinar si un servidor Nginx en su versión 1.22.1 es vulnerable a ciertas vulnerabilidades conocidas | Kitploit
Herramientas/GitHubGitHub/moften/cve-2022-4174_cve-2022-41742
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubmoften/cve-2022-4174_cve-2022-41742

CVE-2022-4174_CVE-2022-41742

Este PoC permite determinar si un servidor Nginx en su versión 1.22.1 es vulnerable a ciertas vulnerabilidades conocidas

Ver Repositorio
14hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-4174_CVE-2022-41742

PoC para CVE-2022-4174_CVE-2022-41742 determinar si es vulnerable Nginx 1.22.1

[email protected]

Este PoC permite determinar si un servidor Nginx en su versión 1.22.1 es vulnerable a ciertas vulnerabilidades conocidas, incluyendo:

  • CVE-2022-41741: Corrupción de memoria en el módulo ngx_http_mp4_module.
  • CVE-2022-41742: Revelación de memoria en el módulo ngx_http_mp4_module.
  • CVE-2023-44487: HTTP/2 Rapid Reset Attack.

Divulgación de memoria en el módulo ngx_http_mp4_module (CVE-2022-41742): Antes de las versiones 1.23.2 y 1.22.1, Nginx tiene una vulnerabilidad en el módulo ngx_http_mp4_module que podría permitir a un atacante local provocar la caída del proceso trabajador o revelar información de la memoria del proceso mediante el uso de archivos de audio o video especialmente diseñados. ​

Corrupción de memoria en el módulo ngx_http_mp4_module (CVE-2022-41741): Similar a la anterior, esta vulnerabilidad podría permitir a un atacante causar una caída del proceso trabajador o potencialmente ejecutar código arbitrario a través de archivos MP4 maliciosos. ​

Requisitos

  • Python 3.x
  • Biblioteca requests

Para instalar requests, usa:

root@kitploit:~
pip install requests

Uso

  1. Modifica la variable TARGET_URL en el script con la URL del servidor que deseas probar.
  2. Ejecuta el script:
    root@kitploit:~
    python nginx_poc.py
    

Funcionamiento

  1. Detección de la versión de Nginx: Obtiene el encabezado Server para verificar si el servidor usa Nginx y cuál es su versión.
  2. Verificación del módulo ngx_http_mp4_module: Intenta acceder a un archivo .mp4 para determinar si el módulo está habilitado.
  3. Análisis de vulnerabilidades:
    • Si se detecta la versión 1.22.1, se advierte sobre posibles vulnerabilidades.
    • Si el módulo ngx_http_mp4_module está presente, se alerta sobre CVE-2022-41741 y CVE-2022-41742.
    • Se informa sobre CVE-2023-44487 y se recomienda mitigar HTTP/2 si está habilitado.

Mitigaciones recomendadas

  • Actualizar Nginx a una versión más reciente sin las vulnerabilidades mencionadas.
  • Deshabilitar ngx_http_mp4_module si no es necesario.
  • Aplicar mitigaciones para HTTP/2 Rapid Reset Attack, como limitar el número de reinicios de conexión por cliente.

Advertencia

Este script solo verifica la presencia de posibles vulnerabilidades basadas en información pública. No explota activamente ninguna vulnerabilidad y debe ser utilizado con autorización explícita.

Descargar herramienta