Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-4174_CVE-2022-41742 — Ce PoC permet de déterminer si un serveur Nginx dans sa version 1.22.1 est vulnérable à certaines vulnérabilités connues. | Kitploit
Outils/GitHubGitHub/moften/cve-2022-4174_cve-2022-41742
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubmoften/cve-2022-4174_cve-2022-41742

CVE-2022-4174_CVE-2022-41742

Ce PoC permet de déterminer si un serveur Nginx dans sa version 1.22.1 est vulnérable à certaines vulnérabilités connues.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
1il y a 1 anPas encore vérifié

CVE-2022-4174_CVE-2022-41742

PoC pour CVE-2022-4174_CVE-2022-41742 déterminer si Nginx 1.22.1 est vulnérable

[email protected]

Ce PoC permet de déterminer si un serveur Nginx version 1.22.1 est vulnérable à certaines vulnérabilités connues, notamment :

  • CVE-2022-41741 : Corruption de mémoire dans le module ngx_http_mp4_module.
  • CVE-2022-41742 : Divulgation de mémoire dans le module ngx_http_mp4_module.
  • CVE-2023-44487 : HTTP/2 Rapid Reset Attack.

Divulgation de mémoire dans le module ngx_http_mp4_module (CVE-2022-41742) : Avant les versions 1.23.2 et 1.22.1, Nginx présentait une vulnérabilité dans le module ngx_http_mp4_module qui pourrait permettre à un attaquant local de provoquer l'arrêt du processus worker ou de divulguer des informations de la mémoire du processus en utilisant des fichiers audio ou vidéo spécialement conçus. ​

Corruption de mémoire dans le module ngx_http_mp4_module (CVE-2022-41741) : Similaire à la précédente, cette vulnérabilité pourrait permettre à un attaquant de provoquer un arrêt du processus worker ou potentiellement d'exécuter du code arbitraire via des fichiers MP4 malveillants. ​

Prérequis

  • Python 3.x
  • Bibliothèque requests

Pour installer requests, utilisez :

root@kitploit:~
pip install requests

Utilisation

  1. Modifiez la variable TARGET_URL dans le script avec l'URL du serveur que vous souhaitez tester.
  2. Exécutez le script :
    root@kitploit:~
    python nginx_poc.py
    

Fonctionnement

  1. Détection de la version de Nginx : Récupère l'en-tête Server pour vérifier si le serveur utilise Nginx et quelle est sa version.
  2. Vérification du module ngx_http_mp4_module : Tente d'accéder à un fichier .mp4 pour déterminer si le module est activé.
  3. Analyse des vulnérabilités :
    • Si la version 1.22.1 est détectée, une alerte est donnée concernant les vulnérabilités possibles.
    • Si le module ngx_http_mp4_module est présent, une alerte est donnée pour CVE-2022-41741 et CVE-2022-41742.
    • Il informe sur CVE-2023-44487 et recommande de mitiger HTTP/2 s'il est activé.

Mitigations recommandées

  • Mettre à jour Nginx vers une version plus récente sans les vulnérabilités mentionnées.
  • Désactiver ngx_http_mp4_module si ce n'est pas nécessaire.
  • Appliquer des mitigations pour HTTP/2 Rapid Reset Attack, comme limiter le nombre de réinitialisations de connexion par client.

Avertissement

Ce script vérifie uniquement la présence de vulnérabilités potentielles basées sur des informations publiques. Il n'exploite activement aucune vulnérabilité et doit être utilisé avec une autorisation explicite.

Télécharger l’outil