Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Pixel-Flood-Attack — CVE-2024-22393 के लिए PoC: Apache Answer ≤1.2.1 में Pixel Flood DoS। नकली 64Kx64K आयामों वाली एक क्राफ्टेड 5KB इमेज अपलोड करें। सर्वर 4B+ पिक्सल के लिए मेमोरी आवंटित करता है और क्रैश हो जाता है। "Powered by Apache Answer" के ज़रिए लक्ष्य खोजें। परीक्षण से पहले बाउंटी प्रोग्राम के नियम जांचें—DoS परीक्षण अक्सर प्रतिबंधित होता है। | Kitploit
उपकरण/GitHubGitHub/rk-000/pixel-flood-attack
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubrk-000/pixel-flood-attack

Pixel-Flood-Attack

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

15 महीने पहलेअभी तक समीक्षित नहीं

CVE-2024-22393 के लिए PoC: Apache Answer ≤1.2.1 में Pixel Flood DoS। नकली 64Kx64K आयामों वाली एक क्राफ्टेड 5KB इमेज अपलोड करें। सर्वर 4B+ पिक्सल के लिए मेमोरी आवंटित करता है और क्रैश हो जाता है। "Powered by Apache Answer" के ज़रिए लक्ष्य खोजें। परीक्षण से पहले बाउंटी प्रोग्राम के नियम जांचें—DoS परीक्षण अक्सर प्रतिबंधित होता है।

साझा करें

पिक्सल फ्लड DoS - CVE-2024-22393 PoC

वेब सर्वर के लिए पिक्सल फ्लड बग

एक हल्का प्रूफ-ऑफ-कॉन्सेप्ट जो Apache Answer के कमजोर संस्करणों को चलाने वाले वेब अनुप्रयोगों में पिक्सल फ्लड मेमोरी खत्म होने की कमजोरी का परीक्षण करने के लिए है।

विषय सूची

  • विवरण
  • तकनीकी विवरण
  • प्रभावित संस्करण
  • आवश्यकताएँ
  • उपयोग
  • PoC चरण
  • पहचान
  • शमन
  • बग बाउंटी टिप्स
  • संदर्भ
  • अस्वीकरण

विवरण

इस रिपॉजिटरी में CVE-2024-22393 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट है, जो Apache Answer (संस्करण 1.2.1 तक) में एक गंभीर कमजोरी है जो प्रमाणित हमलावरों को एक विशेष रूप से तैयार की गई इमेज फ़ाइल का उपयोग करके सर्वर को क्रैश करने की अनुमति देती है। इस हमले को "पिक्सल फ्लड" या "इमेज डाइमेंशन DoS" के रूप में भी जाना जाता है।

तकनीकी विवरण

फील्डविवरण
CVE IDCVE-2024-22393
CVSS स्कोर9.1 (गंभीर)
CWECWE-434 (अप्रतिबंधित अपलोड)
हमला वेक्टररिमोट
आवश्यक विशेषाधिकारनिम्न (प्रमाणित उपयोगकर्ता)
प्रभावसेवा अस्वीकार (मेमोरी खत्म)

यह शोषण एक छोटी इमेज (लगभग 5KB) को अपलोड करके काम करता है जिसमें नकली EXIF मेटाडेटा होता है जो विशाल आयाम (जैसे, 64,250 x 64,250 पिक्सल) घोषित करता है। जब कमजोर सर्वर इस इमेज को प्रोसेस करने का प्रयास करता है, तो यह 4.1 बिलियन से अधिक पिक्सल के लिए मेमोरी आवंटित करने का प्रयास करता है, जिससे पूरी मेमोरी खत्म हो जाती है और एप्लिकेशन क्रैश हो जाता है।

प्रभावित संस्करण

  • कमजोर: Apache Answer संस्करण 1.2.1 तक
  • पैच किया गया: Apache Answer संस्करण 1.2.5 और बाद के

आवश्यकताएँ

  • लक्ष्य Apache Answer (v1.2.1 या पुराना) चला रहा होना चाहिए
  • लक्ष्य एप्लिकेशन पर वैध उपयोगकर्ता खाता
  • इमेज अपलोड कार्यक्षमता सुलभ हो

उपयोग

इस रिपॉजिटरी में एक दुर्भावनापूर्ण इमेज फ़ाइल (pixel-flood.jpg) है जो मेमोरी खत्म होने की बग को ट्रिगर करने के लिए तैयार की गई है।

PoC चरण

  1. लक्ष्य पहचानें - Apache Answer चलाने वाली वेबसाइटें खोजें

    • फुटर में "Powered by Apache Answer" देखें
    • Google dorks का उपयोग करें: "Powered by Apache Answer" या inurl:/questions intitle:"Apache Answer"
    • तकनीक का पता लगाने के लिए Wappalyzer या BuiltWith का उपयोग करें
  2. प्रमाणित करें - एक वैध उपयोगकर्ता खाते से लॉग इन करें

  3. अपलोड करें - किसी भी इमेज अपलोड सुविधा पर जाएं और pixel-flood.jpg अपलोड करें

  4. सत्यापित करें - सर्वर प्रतिक्रिया की निगरानी करें

    • यदि साइट अनुत्तरदायी हो जाती है या 503/504 त्रुटियाँ लौटाती है
    • यदि एप्लिकेशन पूरी तरह से क्रैश हो जाता है
    • यदि विफलता से पहले मेमोरी उपयोग में नाटकीय वृद्धि होती है
  5. दस्तावेज़ीकरण - अपनी रिपोर्ट के लिए साक्ष्य कैप्चर करें

    • अपलोड प्रक्रिया के स्क्रीनशॉट
    • त्रुटि संदेश या टाइमआउट प्रतिक्रियाएँ
    • अपलोड के बाद सर्वर की अनुपलब्धता

वैकल्पिक परीक्षण विधि

root@kitploit:~
# Using cURL (adjust endpoint as needed)
curl -X POST -F "[email protected]" https://target-site.com/api/upload -b "session=cookie"
टूल डाउनलोड करें