
CVE-2024-22393 के लिए PoC: Apache Answer ≤1.2.1 में Pixel Flood DoS। नकली 64Kx64K आयामों वाली एक क्राफ्टेड 5KB इमेज अपलोड करें। सर्वर 4B+ पिक्सल के लिए मेमोरी आवंटित करता है और क्रैश हो जाता है। "Powered by Apache Answer" के ज़रिए लक्ष्य खोजें। परीक्षण से पहले बाउंटी प्रोग्राम के नियम जांचें—DoS परीक्षण अक्सर प्रतिबंधित होता है।
वेब सर्वर के लिए पिक्सल फ्लड बग
एक हल्का प्रूफ-ऑफ-कॉन्सेप्ट जो Apache Answer के कमजोर संस्करणों को चलाने वाले वेब अनुप्रयोगों में पिक्सल फ्लड मेमोरी खत्म होने की कमजोरी का परीक्षण करने के लिए है।
इस रिपॉजिटरी में CVE-2024-22393 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट है, जो Apache Answer (संस्करण 1.2.1 तक) में एक गंभीर कमजोरी है जो प्रमाणित हमलावरों को एक विशेष रूप से तैयार की गई इमेज फ़ाइल का उपयोग करके सर्वर को क्रैश करने की अनुमति देती है। इस हमले को "पिक्सल फ्लड" या "इमेज डाइमेंशन DoS" के रूप में भी जाना जाता है।
| फील्ड | विवरण |
|---|---|
| CVE ID | CVE-2024-22393 |
| CVSS स्कोर | 9.1 (गंभीर) |
| CWE | CWE-434 (अप्रतिबंधित अपलोड) |
| हमला वेक्टर | रिमोट |
| आवश्यक विशेषाधिकार | निम्न (प्रमाणित उपयोगकर्ता) |
| प्रभाव | सेवा अस्वीकार (मेमोरी खत्म) |
यह शोषण एक छोटी इमेज (लगभग 5KB) को अपलोड करके काम करता है जिसमें नकली EXIF मेटाडेटा होता है जो विशाल आयाम (जैसे, 64,250 x 64,250 पिक्सल) घोषित करता है। जब कमजोर सर्वर इस इमेज को प्रोसेस करने का प्रयास करता है, तो यह 4.1 बिलियन से अधिक पिक्सल के लिए मेमोरी आवंटित करने का प्रयास करता है, जिससे पूरी मेमोरी खत्म हो जाती है और एप्लिकेशन क्रैश हो जाता है।
इस रिपॉजिटरी में एक दुर्भावनापूर्ण इमेज फ़ाइल (pixel-flood.jpg) है जो मेमोरी खत्म होने की बग को ट्रिगर करने के लिए तैयार की गई है।
लक्ष्य पहचानें - Apache Answer चलाने वाली वेबसाइटें खोजें
"Powered by Apache Answer" या inurl:/questions intitle:"Apache Answer"प्रमाणित करें - एक वैध उपयोगकर्ता खाते से लॉग इन करें
अपलोड करें - किसी भी इमेज अपलोड सुविधा पर जाएं और pixel-flood.jpg अपलोड करें
सत्यापित करें - सर्वर प्रतिक्रिया की निगरानी करें
दस्तावेज़ीकरण - अपनी रिपोर्ट के लिए साक्ष्य कैप्चर करें
# Using cURL (adjust endpoint as needed)
curl -X POST -F "[email protected]" https://target-site.com/api/upload -b "session=cookie"