
PoC per CVE-2024-22393: DoS Flood di Pixel in Apache Answer ≤1.2.1. Carica un'immagine creata ad hoc di 5KB con dimensioni fittizie 64Kx64K. Il server alloca memoria per 4B+ pixel e si blocca. Trova i target tramite "Powered by Apache Answer." Controlla le regole del programma bounty prima di testare—i test DoS sono spesso vietati.
Bug Pixel Flood per Server Web
Una leggera prova di concetto per testare la vulnerabilità di esaurimento memoria Pixel Flood nelle applicazioni web che eseguono versioni vulnerabili di Apache Answer.
Questo repository contiene una prova di concetto per CVE-2024-22393, una vulnerabilità critica in Apache Answer (versioni fino alla 1.2.1) che consente ad attaccanti autenticati di mandare in crash il server utilizzando un file immagine appositamente manipolato. L'attacco è noto anche come "Pixel Flood" o "Image Dimension DoS."
| Campo | Dettagli |
|---|---|
| CVE ID | CVE-2024-22393 |
| Punteggio CVSS | 9.1 (Critico) |
| CWE | CWE-434 (Caricamento senza restrizioni) |
| Vettore di Attacco | Remoto |
| Privilegi Richiesti | Basso (Utente autenticato) |
| Impatto | Denial of Service (Esaurimento memoria) |
L'exploit funziona caricando una piccola immagine (circa 5KB) con metadati EXIF falsificati che dichiarano dimensioni massive (es. 64.250 x 64.250 pixel). Quando il server vulnerabile tenta di elaborare questa immagine, cerca di allocare memoria per oltre 4,1 miliardi di pixel, causando un completo esaurimento della memoria e il crash dell'applicazione.
Questo repository contiene un file immagine malevolo (pixel-flood.jpg) creato per attivare il bug di esaurimento memoria.
Identificare il Target - Trovare siti web che eseguono Apache Answer
"Powered by Apache Answer" o inurl:/questions intitle:"Apache Answer"Autenticazione - Accedere con un account utente valido
Caricamento - Navigare verso qualsiasi funzionalità di caricamento immagini e caricare pixel-flood.jpg
Verifica - Monitorare la risposta del server
Documentare - Acquisire prove per il report
# Utilizzando cURL (adattare l'endpoint se necessario)
curl -X POST -F "[email protected]" https://target-site.com/api/upload -b "session=cookie"
top, htop o strumenti di monitoraggio del cloud per osservare picchi improvvisimemory_limit in PHP, -Xmx in Java, ecc.)Questo strumento è fornito solo per scopi educativi e di test autorizzati. L'autore non si assume alcuna responsabilità per uso improprio o danni causati da questo software. Testare solo su sistemi di cui si possiede l'autorizzazione esplicita.