
CVE-2022-41741을 Evil MP4 저장소와 함께 살펴보세요. nginx를 MP4 파일 취약점으로부터 보호하는 교육용 PoC 및 문서를 제공합니다. 법적이고 윤리적인 보안 테스트 용도로만 사용하십시오.
CVE-2022-41741을 탐구하는 Evil MP4 저장소입니다. 교육용 PoC와 nginx의 MP4 파일 취약점에 대한 상세 문서 및 보안 조치 방법을 제공합니다. 합법적이고 윤리적인 보안 테스트 용도로만 사용하세요.
이 저장소는 nginx의 ngx_http_mp4_module에 존재하는 out-of-bounds 읽기 취약점인 CVE-2022-41741을 이해하고 시연하기 위한 도구, 문서 및 예제를 제공합니다. 이 취약점은 공격자가 특수하게 조작된 MP4 파일을 처리함으로써 잠재적으로 민감한 정보에 무단 접근하거나 서비스 거부 공격을 수행할 수 있게 합니다.
PoC (Proof of Concept): CVE-2022-41741을 악용하는 악성 MP4 파일을 생성하고 사용하기 위한 스크립트 및 지침. 문서: CVE-2022-41741에 대한 상세 설명. 취약점 작동 방식, 잠재적 영향, 완화 전략을 포함합니다. 완화 조치: 이 취약점에 대해 nginx 설치를 보호하기 위한 지침 및 스크립트. 테스트 사례: 교육 및 테스트 목적으로 취약한 구성과 취약하지 않은 구성의 예제.
이 저장소의 주요 목표는 다음과 같습니다:
설정: 설치 지침에 따라 필요한 종속성을 설치하고 환경을 구성합니다. PoC 실행: 제공된 스크립트를 사용하여 통제되고 윤리적이며 합법적인 테스트 환경에서 Evil MP4 파일을 생성하고 배포합니다. 완화 조치 적용: 권장되는 완화 전략을 nginx 설치에 적용하여 CVE-2022-41741로부터 보호합니다.
이 저장소에 대한 기여를 환영합니다! PoC 개선, 문서 확장, 완화 전략 개선 등 여러분의 의견은 소중합니다. 변경 제안이나 버그 신고를 위해 풀 리퀘스트를 제출하거나 이슈를 열어주세요.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.
이 저장소에 설명된 도구와 기술은 교육 및 합법적인 보안 테스트 목적으로만 사용됩니다. 승인되지 않은 시스템에 대해 이러한 도구와 기술을 사용하는 것은 엄격히 금지됩니다. 저장소 관리자는 이 콘텐츠의 오용이나 손해에 대해 책임을 지지 않습니다.