Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Detection-and-Mitigation-script-for-CVE-2021-42717 — Script de détection et d'atténuation pour CVE-2021-42717 -> Vulnérabilité DoS de ModSecurity dans l'analyse JSON | Kitploit
Outils/GitHubGitHub/ekamsinghwalia/detection-and-mitigation-script-for-cve-2021-42717
Scanners de VulnérabilitésÉvasion IDS/IPSAudit de ConfigurationSécurité WebMauvaise Configuration
GitHubekamsinghwalia/detection-and-mitigation-script-for-cve-2021-42717

Detection-and-Mitigation-script-for-CVE-2021-42717

Script de détection et d'atténuation pour CVE-2021-42717 -> Vulnérabilité DoS de ModSecurity dans l'analyse JSON

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
1il y a 3 ansPas encore vérifié

Detection-and-Mitigation-script-for-CVE-2021-42717

Script de détection et d'atténuation pour CVE-2021-42717 -> Vulnérabilité DoS de ModSecurity dans le parsing JSON

ModSecurity 3.x jusqu'à 3.0.5 gère mal les objets JSON excessivement imbriqués. Des objets JSON conçus avec une imbrication profonde de dizaines de milliers de niveaux peuvent rendre le serveur web incapable de traiter les requêtes légitimes. Même une requête HTTP de taille modérée (par exemple 300 Ko) peut occuper l'un des processus worker NGINX limités pendant des minutes et consommer presque tout le CPU disponible sur la machine. Modsecurity 2 est également vulnérable : les versions concernées incluent 2.8.0 à 2.9.4.

Atténuation possible : Créez une règle chaînée de phase:1 qui rejettera les requêtes qui utiliseraient le parseur JSON si le Content-Length dépasse une certaine taille (10 000 à 20 000 octets est probablement sûr dans la plupart des installations). Certains utilisateurs de v2 peuvent également utiliser l'élément de configuration SecRequestBodyNoFilesLimit si les autres corps de requête non-fichiers sont également censés être en dessous de seuils similaires. Note spéciale aux utilisateurs de ModSecurity <v2.9.3 : bien que le problème existe dans des versions antérieures comme v2.9.2, il semble nécessiter une taille de corps de requête plus grande pour déclencher des délais problématiques, ce qui signifie que les limites concernant la taille du corps de la requête peuvent probablement être plus grandes (peut-être 40 000 à 50 000 octets) et offrir tout de même une protection décente dans la plupart des installations. https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/modsecurity-dos-vulnerability-in-json-parsing-cve-2021-42717/

image

Télécharger l’outil