CVE-2022-4174_CVE-2022-41742 の PoC — Nginx 1.22.1 が脆弱かどうかを判定する
この PoC は、Nginx サーバのバージョン 1.22.1 が以下の既知の脆弱性に対して脆弱かどうかを判定するためのものです:
ngx_http_mp4_module モジュールにおけるメモリ情報漏洩(CVE-2022-41742): バージョン 1.23.2 および 1.22.1 より前の Nginx では、ngx_http_mp4_module モジュールに脆弱性が存在し、攻撃者が特別に細工されたオーディオ・ビデオファイルを使用することで、ワーカープロセスのクラッシュやプロセスメモリからの情報漏洩を引き起こす可能性があります。
ngx_http_mp4_module モジュールにおけるメモリ破損(CVE-2022-41741): 上記と同様に、この脆弱性により攻撃者はワーカープロセスのクラッシュや、悪意のある MP4 ファイルを介して任意のコードを実行する可能性があります。
requests ライブラリrequests のインストール:
pip install requests
TARGET_URLpython nginx_poc.py
Server ヘッダを取得し、サーバが Nginx を使用しているか、そのバージョンを確認します。.mp4 ファイルへのアクセスを試み、モジュールが有効かどうかを判定します。ngx_http_mp4_module モジュールが存在する場合、CVE-2022-41741 および CVE-2022-41742 について警告します。このスクリプトは、公開情報に基づいて潜在的な脆弱性の存在を確認するのみです。積極的に脆弱性を悪用するものではなく、明示的な許可を得た上で使用してください。