
Ce PoC permet de déterminer si un serveur Nginx dans sa version 1.22.1 est vulnérable à certaines vulnérabilités connues.
PoC pour CVE-2022-4174_CVE-2022-41742 déterminer si Nginx 1.22.1 est vulnérable
Ce PoC permet de déterminer si un serveur Nginx version 1.22.1 est vulnérable à certaines vulnérabilités connues, notamment :
Divulgation de mémoire dans le module ngx_http_mp4_module (CVE-2022-41742) : Avant les versions 1.23.2 et 1.22.1, Nginx présentait une vulnérabilité dans le module ngx_http_mp4_module qui pourrait permettre à un attaquant local de provoquer l'arrêt du processus worker ou de divulguer des informations de la mémoire du processus en utilisant des fichiers audio ou vidéo spécialement conçus.
Corruption de mémoire dans le module ngx_http_mp4_module (CVE-2022-41741) : Similaire à la précédente, cette vulnérabilité pourrait permettre à un attaquant de provoquer un arrêt du processus worker ou potentiellement d'exécuter du code arbitraire via des fichiers MP4 malveillants.
requestsPour installer requests, utilisez :
pip install requests
TARGET_URL dans le script avec l'URL du serveur que vous souhaitez tester.python nginx_poc.py
Server pour vérifier si le serveur utilise Nginx et quelle est sa version..mp4 pour déterminer si le module est activé.ngx_http_mp4_module est présent, une alerte est donnée pour CVE-2022-41741 et CVE-2022-41742.Ce script vérifie uniquement la présence de vulnérabilités potentielles basées sur des informations publiques. Il n'exploite activement aucune vulnérabilité et doit être utilisé avec une autorisation explicite.