
यह PoC यह निर्धारित करने की अनुमति देता है कि क्या Nginx सर्वर अपने संस्करण 1.22.1 में कुछ ज्ञात कमजोरियों के प्रति संवेदनशील है।
CVE-2022-4174_CVE-2022-41742 के लिए PoC यह निर्धारित करने के लिए कि Nginx 1.22.1 असुरक्षित है या नहीं
यह PoC यह निर्धारित करने की अनुमति देता है कि क्या Nginx सर्वर का संस्करण 1.22.1 कुछ ज्ञात कमजोरियों के प्रति असुरक्षित है, जिनमें शामिल हैं:
ngx_http_mp4_module मॉड्यूल में मेमोरी रिसाव (CVE-2022-41742): संस्करण 1.23.2 और 1.22.1 से पहले, Nginx में ngx_http_mp4_module मॉड्यूल में एक कमजोरी है जो किसी स्थानीय हमलावर को विशेष रूप से तैयार की गई ऑडियो या वीडियो फ़ाइलों का उपयोग करके वर्कर प्रोसेस को क्रैश करने या प्रोसेस मेमोरी की जानकारी उजागर करने की अनुमति दे सकती है।
ngx_http_mp4_module मॉड्यूल में मेमोरी भ्रष्टाचार (CVE-2022-41741): पिछली कमजोरी के समान, यह कमजोरी किसी हमलावर को दुर्भावनापूर्ण MP4 फ़ाइलों के माध्यम से वर्कर प्रोसेस को क्रैश करने या संभावित रूप से मनमाना कोड निष्पादित करने की अनुमति दे सकती है।
requests लाइब्रेरीrequests स्थापित करने के लिए, उपयोग करें:
pip install requests
TARGET_URL वेरिएबल को उस सर्वर के URL के साथ संशोधित करें जिसे आप परीक्षण करना चाहते हैं।python nginx_poc.py
Server हेडर प्राप्त करता है।.mp4 फ़ाइल तक पहुँचने का प्रयास करता है।ngx_http_mp4_module मॉड्यूल मौजूद है, तो CVE-2022-41741 और CVE-2022-41742 के बारे में सतर्क किया जाता है।यह स्क्रिप्ट केवल सार्वजनिक जानकारी के आधार पर संभावित कमजोरियों की उपस्थिति की जाँच करती है। यह किसी भी कमजोरी का सक्रिय रूप से शोषण नहीं करती है और इसका उपयोग स्पष्ट अनुमति के साथ किया जाना चाहिए।