Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-4174_CVE-2022-41742 — このPoCは、Nginxサーバーのバージョン1.22.1が特定の既知の脆弱性に対して脆弱かどうかを判断することを可能にします。 | Kitploit
ツール/GitHubGitHub/moften/cve-2022-4174_cve-2022-41742
脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHubmoften/cve-2022-4174_cve-2022-41742

CVE-2022-4174_CVE-2022-41742

このPoCは、Nginxサーバーのバージョン1.22.1が特定の既知の脆弱性に対して脆弱かどうかを判断することを可能にします。

リポジトリを見る
141年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-4174_CVE-2022-41742

CVE-2022-4174_CVE-2022-41742 の PoC — Nginx 1.22.1 が脆弱かどうかを判定する

[email protected]

この PoC は、Nginx サーバのバージョン 1.22.1 が以下の既知の脆弱性に対して脆弱かどうかを判定するためのものです:

  • CVE-2022-41741: ngx_http_mp4_module モジュールにおけるメモリ破損
  • CVE-2022-41742: ngx_http_mp4_module モジュールにおけるメモリ情報漏洩
  • CVE-2023-44487: HTTP/2 Rapid Reset Attack

ngx_http_mp4_module モジュールにおけるメモリ情報漏洩(CVE-2022-41742): バージョン 1.23.2 および 1.22.1 より前の Nginx では、ngx_http_mp4_module モジュールに脆弱性が存在し、攻撃者が特別に細工されたオーディオ・ビデオファイルを使用することで、ワーカープロセスのクラッシュやプロセスメモリからの情報漏洩を引き起こす可能性があります。

ngx_http_mp4_module モジュールにおけるメモリ破損(CVE-2022-41741): 上記と同様に、この脆弱性により攻撃者はワーカープロセスのクラッシュや、悪意のある MP4 ファイルを介して任意のコードを実行する可能性があります。

必要条件

  • Python 3.x
  • requests ライブラリ

requests のインストール:

root@kitploit:~
pip install requests

使用方法

  1. スクリプト内の 変数をテスト対象のサーバの URL に変更します。
TARGET_URL
  • スクリプトを実行:
    root@kitploit:~
    python nginx_poc.py
    
  • 動作の仕組み

    1. Nginx のバージョン検出: Server ヘッダを取得し、サーバが Nginx を使用しているか、そのバージョンを確認します。
    2. ngx_http_mp4_module モジュールの確認: .mp4 ファイルへのアクセスを試み、モジュールが有効かどうかを判定します。
    3. 脆弱性の分析:
      • バージョン 1.22.1 が検出された場合、潜在的な脆弱性について警告します。
      • ngx_http_mp4_module モジュールが存在する場合、CVE-2022-41741 および CVE-2022-41742 について警告します。
      • CVE-2023-44487 について通知し、HTTP/2 が有効な場合は緩和策を推奨します。

    推奨される緩和策

    • Nginx をアップデート し、上記の脆弱性を含まない新しいバージョンに更新する。
    • ngx_http_mp4_module を無効化 する(不要な場合)。
    • HTTP/2 Rapid Reset Attack に対する緩和策を適用 する(例:クライアントあたりの接続リセット回数を制限する)。

    警告

    このスクリプトは、公開情報に基づいて潜在的な脆弱性の存在を確認するのみです。積極的に脆弱性を悪用するものではなく、明示的な許可を得た上で使用してください。

    ツールをダウンロード