Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Pixel-Flood-Attack — PoC for CVE-2024-22393: Apache Answer ≤1.2.1 における Pixel Flood DoS。偽の 64K×64K サイズを持つ細工された 5KB 画像をアップロード。サーバーは 40 億以上のピクセルに対してメモリを割り当て、クラッシュします。"Powered by Apache Answer" を使用してターゲットを見つけてください。テスト前にバウンティプログラムのルールを確認してください — DoS テストは多くの場合禁止されています。 | Kitploit
ツール/GitHubGitHub/rk-000/pixel-flood-attack
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubrk-000/pixel-flood-attack

Pixel-Flood-Attack

PoC for CVE-2024-22393: Apache Answer ≤1.2.1 における Pixel Flood DoS。偽の 64K×64K サイズを持つ細工された 5KB 画像をアップロード。サーバーは 40 億以上のピクセルに対してメモリを割り当て、クラッシュします。"Powered by Apache Answer" を使用してターゲットを見つけてください。テスト前にバウンティプログラムのルールを確認してください — DoS テストは多くの場合禁止されています。

リポジトリを見る
15ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Pixel Flood DoS - CVE-2024-22393 PoC

Webサーバー向けPixel Floodバグ

脆弱なバージョンのApache Answerを実行しているWebアプリケーションにおけるPixel Floodメモリ枯渇脆弱性をテストするための軽量なProof-of-Conceptです。

目次

  • 説明
  • 技術的詳細
  • 影響を受けるバージョン
  • 要件
  • 使用方法
  • PoCの手順
  • 検出
  • 緩和策
  • バグバウンティのヒント
  • 参考資料
  • 免責事項

説明

このリポジトリは、CVE-2024-22393 のProof-of-Conceptです。これはApache Answer(バージョン1.2.1まで)の重大な脆弱性で、認証された攻撃者が特別に細工された画像ファイルを使用してサーバーをクラッシュさせることができます。この攻撃は「Pixel Flood」または「Image Dimension DoS」としても知られています。

技術的詳細

フィールド詳細
CVE IDCVE-2024-22393
CVSS Score9.1 (Critical)
CWECWE-434 (Unrestricted Upload)
Attack VectorRemote
Privileges RequiredLow (Authenticated User)
ImpactDenial of Service (Memory Exhaustion)

このエクスプロイトは、巨大な寸法(例:64,250 x 64,250 ピクセル)を宣言する偽造されたEXIFメタデータを含む小さな画像(約5KB)をアップロードすることで動作します。脆弱なサーバーがこの画像を処理しようとすると、41億以上のピクセルに対してメモリを割り当てようとし、完全なメモリ枯渇とアプリケーションのクラッシュを引き起こします。

影響を受けるバージョン

  • 脆弱: Apache Answer バージョン 1.2.1 まで
  • パッチ適用済み: Apache Answer バージョン 1.2.5 以降

要件

  • ターゲットが Apache Answer を実行していること(v1.2.1 以前)
  • ターゲットアプリケーション上の有効なユーザーアカウント
  • 画像アップロード機能が利用可能であること

使用方法

このリポジトリには、メモリ枯渇バグを引き起こすために細工された悪意のある画像ファイル(pixel-flood.jpg)が含まれています。

PoCの手順

  1. ターゲットを特定 - Apache Answer を実行しているウェブサイトを見つける

    • フッターにある "Powered by Apache Answer" を探す
    • Google dork を使用: "Powered by Apache Answer" または inurl:/questions intitle:"Apache Answer"
    • Wappalyzer や BuiltWith を使用して技術を検出する
  2. 認証 - 有効なユーザーアカウントでログインする

  3. アップロード - 画像アップロード機能に移動し、pixel-flood.jpg をアップロードする

  4. 確認 - サーバーの応答を監視する

    • サイトが応答しなくなったり、503/504 エラーを返す場合
    • アプリケーションが完全にクラッシュする場合
    • 障害前にメモリ使用量が急激に上昇する場合
  5. 記録 - レポート用の証拠を収集する

    • アップロード処理のスクリーンショット
    • エラーメッセージまたはタイムアウト応答
    • アップロード後のサーバー利用不能状態

代替テスト方法

root@kitploit:~
# cURL を使用(エンドポイントは適宜調整)
curl -X POST -F "[email protected]" https://target-site.com/api/upload -b "session=cookie"
ツールをダウンロード