
Esplora CVE-2022-41741 con il repository Evil MP4. Offre PoC educativi, e documentazione su come proteggere nginx dalle vulnerabilità dei file MP4. Solo per test di sicurezza legali ed etici.
Esplora la CVE-2022-41741 con il repository Evil MP4. Offre PoC educativi e documentazione dettagliata sulla protezione di nginx dalle vulnerabilità dei file MP4. Solo per test di sicurezza legali ed etici.
Questo repository fornisce strumenti, documentazione ed esempi per comprendere e dimostrare la CVE-2022-41741, una vulnerabilità di lettura fuori dai limiti nel modulo ngx_http_mp4_module di nginx. La vulnerabilità può consentire agli aggressori di ottenere accesso non autorizzato a informazioni potenzialmente sensibili o effettuare un attacco di denial of service elaborando file MP4 appositamente modificati.
Gli obiettivi principali di questo repository sono:
I contributi a questo repository sono benvenuti! Che si tratti di perfezionare il PoC, ampliare la documentazione o migliorare le strategie di mitigazione, il tuo contributo è prezioso. Si prega di inviare pull request o aprire issue per proporre modifiche o segnalare bug.
Questo progetto è concesso in licenza secondo i termini della licenza MIT - vedere il file LICENSE per i dettagli.
Gli strumenti e le tecniche descritti in questo repository sono solo a scopo educativo e di test di sicurezza legale. L'uso di questi strumenti e tecniche contro sistemi non autorizzati è severamente vietato. I manutentori del repository non sono responsabili per qualsiasi uso improprio o danno causato da questo contenuto.