Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Pixel-Flood-Attack — PoC para CVE-2024-22393: Denegación de servicio por inundación de píxeles en Apache Answer ≤1.2.1. Sube una imagen manipulada de 5KB con dimensiones falsas de 64K×64K. El servidor asigna memoria para más de 4 mil millones de píxeles y se bloquea. Encuentra objetivos mediante «Powered by Apache Answer». Revisa las reglas del programa de recompensas antes de probar—las pruebas de DoS suelen estar prohibidas. | Kitploit
Herramientas/GitHubGitHub/rk-000/pixel-flood-attack
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubrk-000/pixel-flood-attack

Pixel-Flood-Attack

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
1hace 5 mesesAún no revisado

Acerca de

PoC para CVE-2024-22393: Denegación de servicio por inundación de píxeles en Apache Answer ≤1.2.1. Sube una imagen manipulada de 5KB con dimensiones falsas de 64K×64K. El servidor asigna memoria para más de 4 mil millones de píxeles y se bloquea. Encuentra objetivos mediante «Powered by Apache Answer». Revisa las reglas del programa de recompensas antes de probar—las pruebas de DoS suelen estar prohibidas.

Compartir

Pixel Flood DoS - CVE-2024-22393 PoC

Bug de Pixel Flood para Servidores Web

Una Prueba de Concepto ligera para probar la vulnerabilidad de agotamiento de memoria Pixel Flood en aplicaciones web que ejecutan versiones vulnerables de Apache Answer.

Tabla de Contenidos

  • Descripción
  • Detalles Técnicos
  • Versiones Afectadas
  • Requisitos
  • Uso
  • Pasos del PoC
  • Detección
  • Mitigación
  • Consejos para Bug Bounty
  • Referencias
  • Descargo de Responsabilidad

Descripción

Este repositorio contiene una Prueba de Concepto para CVE-2024-22393, una vulnerabilidad crítica en Apache Answer (versiones hasta 1.2.1) que permite a atacantes autenticados bloquear el servidor mediante un archivo de imagen especialmente manipulado. Este ataque también se conoce como "Pixel Flood" o "Denegación de Servicio por Dimensiones de Imagen".

Detalles Técnicos

CampoDetalles
CVE IDCVE-2024-22393
Puntuación CVSS9.1 (Crítico)
CWECWE-434 (Subida sin Restricciones)
Vector de AtaqueRemoto
Privilegios RequeridosBajo (Usuario Autenticado)
ImpactoDenegación de Servicio (Agotamiento de Memoria)

El exploit funciona subiendo una imagen pequeña (aprox. 5KB) con metadatos EXIF falsificados que declaran dimensiones masivas (ej. 64,250 x 64,250 píxeles). Cuando el servidor vulnerable intenta procesar esta imagen, trata de asignar memoria para más de 4.1 mil millones de píxeles, provocando un agotamiento completo de la memoria y el bloqueo de la aplicación.

Versiones Afectadas

  • Vulnerable: Apache Answer versiones hasta 1.2.1
  • Corregido: Apache Answer versión 1.2.5 y posteriores

Requisitos

  • El objetivo debe estar ejecutando Apache Answer (v1.2.1 o anterior)
  • Una cuenta de usuario válida en la aplicación objetivo
  • Funcionalidad de subida de imágenes accesible

Uso

Este repositorio contiene un archivo de imagen malicioso (pixel-flood.jpg) diseñado para desencadenar el bug de agotamiento de memoria.

Pasos del PoC

  1. Identificar el Objetivo - Encuentra sitios web que ejecuten Apache Answer

    • Busca "Powered by Apache Answer" en el pie de página
    • Usa Google dorks: "Powered by Apache Answer" o inurl:/questions intitle:"Apache Answer"
    • Usa Wappalyzer o BuiltWith para detectar la tecnología
  2. Autenticarse - Inicia sesión con una cuenta de usuario válida

  3. Subir - Navega a cualquier función de subida de imágenes y sube pixel-flood.jpg

  4. Verificar - Monitorea la respuesta del servidor

    • Si el sitio se vuelve no reactivo o devuelve errores 503/504
    • Si la aplicación se bloquea por completo
    • Si el uso de memoria aumenta drásticamente antes del fallo
  5. Documentar - Captura evidencia para tu informe

    • Capturas de pantalla del proceso de subida
    • Mensajes de error o respuestas de tiempo de espera
    • Indisponibilidad del servidor después de la subida

Método de Prueba Alternativo

root@kitploit:~
# Using cURL (adjust endpoint as needed)
curl -X POST -F "[email protected]" https://target-site.com/api/upload -b "session=cookie"

Detección

Para detectar si tu instancia de Apache Answer es vulnerable:

  • Verifica la versión de Apache Answer en el panel de administración
  • Busca registros de errores que muestren OutOfMemoryError o java.lang.OutOfMemoryError
  • Monitorea picos repentinos de uso de memoria durante la subida de imágenes
  • Comprueba si el servidor se vuelve no reactivo después de subir una imagen con dimensiones inusualmente grandes

Mitigación

Medidas Inmediatas:

  • Actualiza a Apache Answer versión 1.2.5 o posterior
  • Implementa límites estrictos de dimensiones de imágenes a nivel de aplicación
  • Valida los metadatos EXIF antes de procesar la imagen
  • Establece límites de memoria para el proceso del servidor de aplicaciones

Soluciones Alternativas:

  • Deshabilita la funcionalidad de subida de imágenes si no es necesaria
  • Implementa un proxy inverso para inspeccionar y filtrar las subidas de imágenes
  • Usa un servicio externo de procesamiento de imágenes (ej. ImageMagick con políticas de seguridad)

Consejos para Bug Bounty

  • Objetivos: Busca instancias de Apache Answer en plataformas como HackerOne, Bugcrowd o programas privados
  • Evidencia: Siempre captura la URL exacta, la versión, el método de autenticación utilizado y el archivo de imagen malicioso
  • Revelación Responsable: Informa a través de los canales oficiales del programa de bug bounty
  • Amplificación: Este PoC puede modificarse para probar otras aplicaciones con vulnerabilidades similares de "Pixel Flood"
  • Consideraciones Legales: Asegúrate de tener permiso explícito para realizar pruebas de seguridad

Referencias

  • Aviso de Seguridad de Apache Answer
  • CVE-2024-22393
  • CWE-434: Subida sin Restricciones de Archivos Peligrosos
  • Referencia de Ataques Pixel Flood

Descargo de Responsabilidad

Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. El uso de este exploit contra sistemas sin permiso explícito es ilegal. El autor no se hace responsable del mal uso de este software. Realiza siempre pruebas de seguridad con la debida autorización.

Descargar herramienta