Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-4174_CVE-2022-41742 — यह PoC यह निर्धारित करने की अनुमति देता है कि क्या Nginx सर्वर अपने संस्करण 1.22.1 में कुछ ज्ञात कमजोरियों के प्रति संवेदनशील है। | Kitploit
उपकरण/GitHubGitHub/moften/cve-2022-4174_cve-2022-41742
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmoften/cve-2022-4174_cve-2022-41742

CVE-2022-4174_CVE-2022-41742

यह PoC यह निर्धारित करने की अनुमति देता है कि क्या Nginx सर्वर अपने संस्करण 1.22.1 में कुछ ज्ञात कमजोरियों के प्रति संवेदनशील है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
11 साल पहलेअभी तक समीक्षित नहीं

CVE-2022-4174_CVE-2022-41742

CVE-2022-4174_CVE-2022-41742 के लिए PoC यह निर्धारित करने के लिए कि Nginx 1.22.1 असुरक्षित है या नहीं

[email protected]

यह PoC यह निर्धारित करने की अनुमति देता है कि क्या Nginx सर्वर का संस्करण 1.22.1 कुछ ज्ञात कमजोरियों के प्रति असुरक्षित है, जिनमें शामिल हैं:

  • CVE-2022-41741: ngx_http_mp4_module मॉड्यूल में मेमोरी भ्रष्टाचार।
  • CVE-2022-41742: ngx_http_mp4_module मॉड्यूल में मेमोरी रिसाव।
  • CVE-2023-44487: HTTP/2 Rapid Reset Attack।

ngx_http_mp4_module मॉड्यूल में मेमोरी रिसाव (CVE-2022-41742): संस्करण 1.23.2 और 1.22.1 से पहले, Nginx में ngx_http_mp4_module मॉड्यूल में एक कमजोरी है जो किसी स्थानीय हमलावर को विशेष रूप से तैयार की गई ऑडियो या वीडियो फ़ाइलों का उपयोग करके वर्कर प्रोसेस को क्रैश करने या प्रोसेस मेमोरी की जानकारी उजागर करने की अनुमति दे सकती है।

ngx_http_mp4_module मॉड्यूल में मेमोरी भ्रष्टाचार (CVE-2022-41741): पिछली कमजोरी के समान, यह कमजोरी किसी हमलावर को दुर्भावनापूर्ण MP4 फ़ाइलों के माध्यम से वर्कर प्रोसेस को क्रैश करने या संभावित रूप से मनमाना कोड निष्पादित करने की अनुमति दे सकती है।

आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी

requests स्थापित करने के लिए, उपयोग करें:

root@kitploit:~
pip install requests

उपयोग

  1. स्क्रिप्ट में TARGET_URL वेरिएबल को उस सर्वर के URL के साथ संशोधित करें जिसे आप परीक्षण करना चाहते हैं।
  2. स्क्रिप्ट चलाएँ:
    root@kitploit:~
    python nginx_poc.py
    

कार्यप्रणाली

  1. Nginx संस्करण का पता लगाना: यह जाँचने के लिए कि सर्वर Nginx का उपयोग करता है या नहीं और उसका संस्करण क्या है, Server हेडर प्राप्त करता है।
  2. ngx_http_mp4_module मॉड्यूल का सत्यापन: यह निर्धारित करने के लिए कि मॉड्यूल सक्षम है या नहीं, .mp4 फ़ाइल तक पहुँचने का प्रयास करता है।
  3. कमजोरियों का विश्लेषण:
    • यदि संस्करण 1.22.1 का पता चलता है, तो संभावित कमजोरियों के बारे में चेतावनी दी जाती है।
    • यदि ngx_http_mp4_module मॉड्यूल मौजूद है, तो CVE-2022-41741 और CVE-2022-41742 के बारे में सतर्क किया जाता है।
    • CVE-2023-44487 के बारे में सूचित किया जाता है और यदि HTTP/2 सक्षम है तो उसे कम करने की सिफारिश की जाती है।

अनुशंसित शमन उपाय

  • Nginx को अद्यतन करें ऐसे नवीनतम संस्करण में जिसमें उल्लिखित कमजोरियाँ न हों।
  • यदि आवश्यक न हो तो ngx_http_mp4_module को अक्षम करें।
  • HTTP/2 Rapid Reset Attack के लिए शमन उपाय लागू करें, जैसे कि प्रति क्लाइंट कनेक्शन रीसेट की संख्या सीमित करना।

चेतावनी

यह स्क्रिप्ट केवल सार्वजनिक जानकारी के आधार पर संभावित कमजोरियों की उपस्थिति की जाँच करती है। यह किसी भी कमजोरी का सक्रिय रूप से शोषण नहीं करती है और इसका उपयोग स्पष्ट अनुमति के साथ किया जाना चाहिए।

टूल डाउनलोड करें