
Questo PoC consente di determinare se un server Nginx nella sua versione 1.22.1 è vulnerabile a determinate vulnerabilità note.
PoC per CVE-2022-4174_CVE-2022-41742 per determinare se Nginx 1.22.1 è vulnerabile
Questo PoC consente di determinare se un server Nginx versione 1.22.1 è vulnerabile ad alcune vulnerabilità note, tra cui:
Rivelazione di memoria nel modulo ngx_http_mp4_module (CVE-2022-41742): Prima delle versioni 1.23.2 e 1.22.1, Nginx presenta una vulnerabilità nel modulo ngx_http_mp4_module che potrebbe consentire a un attaccante locale di causare il crash del processo worker o rivelare informazioni dalla memoria del processo attraverso l'uso di file audio o video appositamente predisposti.
Corruzione della memoria nel modulo ngx_http_mp4_module (CVE-2022-41741): Simile alla precedente, questa vulnerabilità potrebbe consentire a un attaccante di causare il crash del processo worker o potenzialmente eseguire codice arbitrario tramite file MP4 malevoli.
requestsPer installare requests, usa:
pip install requests
TARGET_URL nello script con l'URL del server che desideri testare.python nginx_poc.py
Server per verificare se il server utilizza Nginx e quale versione..mp4 per determinare se il modulo è abilitato.ngx_http_mp4_module è presente, viene avvisato riguardo a CVE-2022-41741 e CVE-2022-41742.Questo script verifica solo la presenza di possibili vulnerabilità basate su informazioni pubbliche. Non sfrutta attivamente alcuna vulnerabilità e deve essere utilizzato con autorizzazione esplicita.