Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/n4nj0/cve-2021-35492
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubn4nj0/cve-2021-35492

CVE-2021-35492

Outil de déni de service pour Wowza Streaming Engine <= 4.8.11+5 - Consommation de ressources incontrôlée (CVE-2021-35492)

Voir le dépôt
11il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Informations sur l'exploit

Titre de l'exploit : Wowza Streaming Engine 4.8.11+5 - Déni de service
CVE : CVE-2021-35492
Date : 2021-10-06
Auteur de l'exploit : N4nj0
Lien du logiciel : https://www.wowza.com/products/streaming-engine
Version : 4.8.11+5
Testé sur : Wowza Streaming Engine <= 4.8.11+5
Avis de vulnérabilité : https://n4nj0.github.io/advisories/wowza-streaming-engine-i/

Wowza Streaming Engine (connu sous le nom de Wowza Media Server) est un logiciel serveur de streaming multimédia unifié développé par Wowza Media Systems basé dans le Colorado, aux États-Unis d'Amérique, et utilisé par de nombreuses entités gouvernementales américaines telles que la NASA, l'US Air Force, Boeing, le New York Police Department et de nombreux autres clients dans le monde entier.
J'ai découvert une consommation de ressources non contrôlée qui permet à un attaquant distant d'épuiser les ressources du système de fichiers via le paramètre vhost de /enginemanager/server/vhost/historical.jsdata. Une exploitation réussie pourrait permettre à l'attaquant de provoquer des erreurs de base de données et de rendre l'appareil non réactif à la gestion via le web.

Utilisation

./dos-exploit-wse.py -u http://wse.local:8088 -s CDA32846E8763F62293AAE42FA72C86B


./dos-exploit-wse.py --url http://wse.local:8088 --session CDA32846E8763F62293AAE42FA72C86B
Télécharger l’outil