
PoC for CVE-2024-22393: Apache Answer ≤1.2.1 における Pixel Flood DoS。偽の 64K×64K サイズを持つ細工された 5KB 画像をアップロード。サーバーは 40 億以上のピクセルに対してメモリを割り当て、クラッシュします。"Powered by Apache Answer" を使用してターゲットを見つけてください。テスト前にバウンティプログラムのルールを確認してください — DoS テストは多くの場合禁止されています。
Webサーバー向けPixel Floodバグ
脆弱なバージョンのApache Answerを実行しているWebアプリケーションにおけるPixel Floodメモリ枯渇脆弱性をテストするための軽量なProof-of-Conceptです。
このリポジトリは、CVE-2024-22393 のProof-of-Conceptです。これはApache Answer(バージョン1.2.1まで)の重大な脆弱性で、認証された攻撃者が特別に細工された画像ファイルを使用してサーバーをクラッシュさせることができます。この攻撃は「Pixel Flood」または「Image Dimension DoS」としても知られています。
| フィールド | 詳細 |
|---|---|
| CVE ID | CVE-2024-22393 |
| CVSS Score | 9.1 (Critical) |
| CWE | CWE-434 (Unrestricted Upload) |
| Attack Vector | Remote |
| Privileges Required | Low (Authenticated User) |
| Impact | Denial of Service (Memory Exhaustion) |
このエクスプロイトは、巨大な寸法(例:64,250 x 64,250 ピクセル)を宣言する偽造されたEXIFメタデータを含む小さな画像(約5KB)をアップロードすることで動作します。脆弱なサーバーがこの画像を処理しようとすると、41億以上のピクセルに対してメモリを割り当てようとし、完全なメモリ枯渇とアプリケーションのクラッシュを引き起こします。
このリポジトリには、メモリ枯渇バグを引き起こすために細工された悪意のある画像ファイル(pixel-flood.jpg)が含まれています。
ターゲットを特定 - Apache Answer を実行しているウェブサイトを見つける
"Powered by Apache Answer" または inurl:/questions intitle:"Apache Answer"認証 - 有効なユーザーアカウントでログインする
アップロード - 画像アップロード機能に移動し、pixel-flood.jpg をアップロードする
確認 - サーバーの応答を監視する
記録 - レポート用の証拠を収集する
# cURL を使用(エンドポイントは適宜調整)
curl -X POST -F "[email protected]" https://target-site.com/api/upload -b "session=cookie"