
PoC pour CVE-2024-22393 : Déni de service Pixel Flood dans Apache Answer ≤1.2.1. Téléversez une image de 5 Ko avec de fausses dimensions 64Kx64K. Le serveur alloue de la mémoire pour plus de 4 milliards de pixels et plante. Trouvez des cibles via « Powered by Apache Answer. » Vérifiez les règles du programme de bug bounty avant de tester — les tests de déni de service sont souvent interdits.
Bug Pixel Flood pour serveurs web
Une preuve de concept légère pour tester la vulnérabilité d'épuisement de mémoire Pixel Flood dans les applications web exécutant des versions vulnérables d'Apache Answer.
Ce dépôt contient une preuve de concept pour CVE-2024-22393, une vulnérabilité critique dans Apache Answer (versions jusqu'à 1.2.1) qui permet à un attaquant authentifié de faire planter le serveur en utilisant un fichier image spécialement conçu. Cette attaque est également connue sous le nom de « Pixel Flood » ou « Déni de service par dimensions d'image ».
| Champ | Détails |
|---|---|
| ID CVE | CVE-2024-22393 |
| Score CVSS | 9.1 (Critique) |
| CWE | CWE-434 (Téléchargement sans restriction) |
| Vecteur d'attaque | Réseau |
| Privilèges requis | Faible (Utilisateur authentifié) |
| Impact | Déni de service (Épuisement de la mémoire) |
L'exploitation fonctionne en téléchargeant une petite image (environ 5 Ko) avec des métadonnées EXIF falsifiées déclarant des dimensions massives (par ex. 64 250 x 64 250 pixels). Lorsque le serveur vulnérable tente de traiter cette image, il essaie d'allouer de la mémoire pour plus de 4,1 milliards de pixels, provoquant un épuisement complet de la mémoire et le crash de l'application.
Ce dépôt contient un fichier image malveillant (pixel-flood.jpg) conçu pour déclencher le bug d'épuisement de la mémoire.
Identifier la cible - Trouvez des sites web exécutant Apache Answer
"Powered by Apache Answer" ou inurl:/questions intitle:"Apache Answer"S'authentifier - Connectez-vous avec un compte utilisateur valide
Télécharger - Accédez à toute fonctionnalité de téléchargement d'image et téléchargez pixel-flood.jpg
Vérifier - Surveillez la réponse du serveur
Documenter - Capturez des preuves pour votre rapport
# Using cURL (adjust endpoint as needed)
curl -X POST -F "[email protected]" https://target-site.com/api/upload -b "session=cookie"