Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
evilMP4 — Explorez CVE-2022-41741 avec le dépôt Evil MP4. Il propose des PoCs,et de la documentation sur la sécurisation de nginx contre les vulnérabilités des fichiers MP4. Réservé aux tests de sécurité légaux et éthiques uniquement. | Kitploit
Outils/GitHubGitHub/dumbbutt0/evilmp4
Analyse des VulnérabilitésExploitationSécurité WebFuzzingTests d'IntrusionApprentissage et Éducation
GitHubdumbbutt0/evilmp4

evilMP4

Explorez CVE-2022-41741 avec le dépôt Evil MP4. Il propose des PoCs,et de la documentation sur la sécurisation de nginx contre les vulnérabilités des fichiers MP4. Réservé aux tests de sécurité légaux et éthiques uniquement.

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

evilMP4

Explorez CVE-2022-41741 avec le dépôt Evil MP4. Il propose des PoCs éducatifs et une documentation détaillée sur la sécurisation de nginx contre les vulnérabilités de fichiers MP4. Réservé aux tests de sécurité légaux et éthiques.

Ce dépôt fournit des outils, de la documentation et des exemples pour comprendre et démontrer CVE-2022-41741, une vulnérabilité de lecture hors limites dans le module ngx_http_mp4_module de nginx. La vulnérabilité peut permettre à des attaquants d’obtenir un accès non autorisé à des informations potentiellement sensibles ou de provoquer un déni de service en traitant des fichiers MP4 spécialement conçus.

Contenu du dépôt

Preuve de concept (PoC) : Scripts et instructions pour créer et utiliser des fichiers MP4 malveillants exploitant CVE-2022-41741. Documentation : Explication détaillée de CVE-2022-41741, y compris le fonctionnement de la vulnérabilité, son impact potentiel et les stratégies d’atténuation. Atténuation : Lignes directrices et scripts pour aider à sécuriser les installations nginx contre cette vulnérabilité. Cas de test : Exemples de configurations vulnérables et non vulnérables à des fins éducatives et de test.

Objectif

Les principaux objectifs de ce dépôt sont les suivants :

Éducation : Informer les utilisateurs et les développeurs sur la nature de CVE-2022-41741, en montrant comment ces vulnérabilités peuvent être identifiées et exploitées. Tests de sécurité : Offrir aux chercheurs en sécurité et aux administrateurs systèmes des outils pour tester leurs systèmes face à cette vulnérabilité spécifique. Stratégies d’atténuation : Proposer des techniques d’atténuation pratiques et des configurations pour protéger les serveurs nginx contre des vulnérabilités similaires. Comment utiliser ce dépôt Configuration : Suivez les instructions d’installation pour installer les dépendances nécessaires et configurer votre environnement. Exécution des PoCs : Utilisez les scripts fournis pour générer et déployer des fichiers Evil MP4 dans un environnement de test contrôlé, éthique et légal. Application des mesures d’atténuation : Mettez en œuvre les stratégies d’atténuation recommandées sur vos installations nginx pour vous protéger contre CVE-2022-41741.

Contribution

Les contributions à ce dépôt sont les bienvenues ! Que ce soit pour améliorer la PoC, enrichir la documentation ou perfectionner les stratégies d’atténuation, votre apport est précieux. Veuillez soumettre des pull requests ou ouvrir des issues pour proposer des modifications ou signaler des bogues.

Licence

Ce projet est sous licence MIT – voir le fichier LICENSE pour plus de détails.

Avertissement

Les outils et techniques décrits dans ce dépôt sont destinés uniquement à des fins éducatives et de tests de sécurité légaux. Toute utilisation de ces outils et techniques contre des systèmes non autorisés est strictement interdite. Les responsables du dépôt déclinent toute responsabilité en cas d’utilisation abusive ou de dommages causés par ce contenu.

Télécharger l’outil