Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/moften/cve-2022-4174_cve-2022-41742
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubmoften/cve-2022-4174_cve-2022-41742

CVE-2022-4174_CVE-2022-41742

Questo PoC consente di determinare se un server Nginx nella sua versione 1.22.1 è vulnerabile a determinate vulnerabilità note.

Vedi Repository
141 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-4174_CVE-2022-41742

PoC per CVE-2022-4174_CVE-2022-41742 per determinare se Nginx 1.22.1 è vulnerabile

[email protected]

Questo PoC consente di determinare se un server Nginx versione 1.22.1 è vulnerabile ad alcune vulnerabilità note, tra cui:

  • CVE-2022-41741: Corruzione della memoria nel modulo ngx_http_mp4_module.
  • CVE-2022-41742: Rivelazione di memoria nel modulo ngx_http_mp4_module.
  • CVE-2023-44487: Attacco HTTP/2 Rapid Reset.

Rivelazione di memoria nel modulo ngx_http_mp4_module (CVE-2022-41742): Prima delle versioni 1.23.2 e 1.22.1, Nginx presenta una vulnerabilità nel modulo ngx_http_mp4_module che potrebbe consentire a un attaccante locale di causare il crash del processo worker o rivelare informazioni dalla memoria del processo attraverso l'uso di file audio o video appositamente predisposti.

Corruzione della memoria nel modulo ngx_http_mp4_module (CVE-2022-41741): Simile alla precedente, questa vulnerabilità potrebbe consentire a un attaccante di causare il crash del processo worker o potenzialmente eseguire codice arbitrario tramite file MP4 malevoli.

Requisiti

  • Python 3.x
  • Libreria requests

Per installare requests, usa:

root@kitploit:~
pip install requests

Utilizzo

  1. Modifica la variabile TARGET_URL nello script con l'URL del server che desideri testare.
  2. Esegui lo script:
    root@kitploit:~
    python nginx_poc.py
    

Funzionamento

  1. Rilevamento della versione di Nginx: Ottiene l'intestazione Server per verificare se il server utilizza Nginx e quale versione.
  2. Verifica del modulo ngx_http_mp4_module: Tenta di accedere a un file .mp4 per determinare se il modulo è abilitato.
  3. Analisi delle vulnerabilità:
    • Se viene rilevata la versione 1.22.1, viene segnalata una possibile vulnerabilità.
    • Se il modulo ngx_http_mp4_module è presente, viene avvisato riguardo a CVE-2022-41741 e CVE-2022-41742.
    • Viene informato riguardo a CVE-2023-44487 e si raccomanda di mitigare HTTP/2 se abilitato.

Mitigazioni raccomandate

  • Aggiornare Nginx a una versione più recente senza le vulnerabilità menzionate.
  • Disabilitare ngx_http_mp4_module se non necessario.
  • Applicare mitigazioni per HTTP/2 Rapid Reset Attack, ad esempio limitando il numero di riavvii delle connessioni per client.

Avvertenza

Questo script verifica solo la presenza di possibili vulnerabilità basate su informazioni pubbliche. Non sfrutta attivamente alcuna vulnerabilità e deve essere utilizzato con autorizzazione esplicita.

Scarica lo strumento