
PoC para CVE-2024-22393: Denegación de servicio por inundación de píxeles en Apache Answer ≤1.2.1. Sube una imagen manipulada de 5KB con dimensiones falsas de 64K×64K. El servidor asigna memoria para más de 4 mil millones de píxeles y se bloquea. Encuentra objetivos mediante «Powered by Apache Answer». Revisa las reglas del programa de recompensas antes de probar—las pruebas de DoS suelen estar prohibidas.
Bug de Pixel Flood para Servidores Web
Una Prueba de Concepto ligera para probar la vulnerabilidad de agotamiento de memoria Pixel Flood en aplicaciones web que ejecutan versiones vulnerables de Apache Answer.
Este repositorio contiene una Prueba de Concepto para CVE-2024-22393, una vulnerabilidad crítica en Apache Answer (versiones hasta 1.2.1) que permite a atacantes autenticados bloquear el servidor mediante un archivo de imagen especialmente manipulado. Este ataque también se conoce como "Pixel Flood" o "Denegación de Servicio por Dimensiones de Imagen".
| Campo | Detalles |
|---|---|
| CVE ID | CVE-2024-22393 |
| Puntuación CVSS | 9.1 (Crítico) |
| CWE | CWE-434 (Subida sin Restricciones) |
| Vector de Ataque | Remoto |
| Privilegios Requeridos | Bajo (Usuario Autenticado) |
| Impacto | Denegación de Servicio (Agotamiento de Memoria) |
El exploit funciona subiendo una imagen pequeña (aprox. 5KB) con metadatos EXIF falsificados que declaran dimensiones masivas (ej. 64,250 x 64,250 píxeles). Cuando el servidor vulnerable intenta procesar esta imagen, trata de asignar memoria para más de 4.1 mil millones de píxeles, provocando un agotamiento completo de la memoria y el bloqueo de la aplicación.
Este repositorio contiene un archivo de imagen malicioso (pixel-flood.jpg) diseñado para desencadenar el bug de agotamiento de memoria.
Identificar el Objetivo - Encuentra sitios web que ejecuten Apache Answer
"Powered by Apache Answer" o inurl:/questions intitle:"Apache Answer"Autenticarse - Inicia sesión con una cuenta de usuario válida
Subir - Navega a cualquier función de subida de imágenes y sube pixel-flood.jpg
Verificar - Monitorea la respuesta del servidor
Documentar - Captura evidencia para tu informe
# Using cURL (adjust endpoint as needed)
curl -X POST -F "[email protected]" https://target-site.com/api/upload -b "session=cookie"
Para detectar si tu instancia de Apache Answer es vulnerable:
OutOfMemoryError o java.lang.OutOfMemoryErrorMedidas Inmediatas:
Soluciones Alternativas:
Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. El uso de este exploit contra sistemas sin permiso explícito es ilegal. El autor no se hace responsable del mal uso de este software. Realiza siempre pruebas de seguridad con la debida autorización.