Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Pixel-Flood-Attack — PoC for CVE-2024-22393: Apache Answer ≤1.2.1의 Pixel Flood DoS. 가짜 64Kx64K 크기의 조작된 5KB 이미지를 업로드합니다. 서버는 4B+ 픽셀에 대한 메모리를 할당하고 충돌합니다. "Powered by Apache Answer."를 통해 대상을 찾습니다. 테스트 전에 버그 바운티 프로그램 규칙을 확인하세요—DoS 테스트는 종종 금지됩니다. | Kitploit
도구/GitHubGitHub/rk-000/pixel-flood-attack
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubrk-000/pixel-flood-attack

Pixel-Flood-Attack

PoC for CVE-2024-22393: Apache Answer ≤1.2.1의 Pixel Flood DoS. 가짜 64Kx64K 크기의 조작된 5KB 이미지를 업로드합니다. 서버는 4B+ 픽셀에 대한 메모리를 할당하고 충돌합니다. "Powered by Apache Answer."를 통해 대상을 찾습니다. 테스트 전에 버그 바운티 프로그램 규칙을 확인하세요—DoS 테스트는 종종 금지됩니다.

저장소 보기
126개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Pixel Flood DoS - CVE-2024-22393 PoC

웹 서버용 Pixel Flood 취약점

취약한 Apache Answer 버전을 실행하는 웹 애플리케이션에서 Pixel Flood 메모리 고갈 취약점을 테스트하기 위한 경량 개념 증명(PoC)입니다.

목차

  • 설명
  • 기술 세부사항
  • 영향 받는 버전
  • 요구사항
  • 사용법
  • PoC 단계
  • 탐지
  • 완화
  • 버그 바운티 팁
  • 참고 자료
  • 면책 조항

설명

이 저장소는 Apache Answer(버전 1.2.1까지)의 심각한 취약점인 CVE-2024-22393에 대한 개념 증명(PoC)을 포함합니다. 이 취약점은 인증된 공격자가 특수하게 조작된 이미지 파일을 사용하여 서버를 충돌시킬 수 있습니다. 이 공격은 "Pixel Flood" 또는 "Image Dimension DoS"로도 알려져 있습니다.

기술 세부사항

필드세부사항
CVE IDCVE-2024-22393
CVSS 점수9.1 (심각)
CWECWE-434 (제한 없는 업로드)
공격 벡터원격
필요 권한낮음 (인증된 사용자)
영향서비스 거부 (메모리 고갈)

이 익스플로잇은 약 5KB 크기의 작은 이미지에 가짜 EXIF 메타데이터를 삽입하여 거대한 크기(예: 64,250 x 64,250 픽셀)를 선언함으로써 작동합니다. 취약한 서버가 이 이미지를 처리하려고 하면 41억 개 이상의 픽셀에 대한 메모리를 할당하려 시도하여 완전한 메모리 고갈과 애플리케이션 충돌을 유발합니다.

영향 받는 버전

  • 취약: Apache Answer 버전 1.2.1까지
  • 패치됨: Apache Answer 버전 1.2.5 이상

요구사항

  • 대상이 Apache Answer(v1.2.1 이하)를 실행 중이어야 함
  • 대상 애플리케이션의 유효한 사용자 계정
  • 이미지 업로드 기능에 접근 가능

사용법

이 저장소에는 메모리 고갈 버그를 유발하도록 제작된 악성 이미지 파일(pixel-flood.jpg)이 포함되어 있습니다.

PoC 단계

  1. 대상 식별 - Apache Answer를 실행하는 웹사이트 찾기

    • 푸터에서 "Powered by Apache Answer" 찾기
    • Google dork 사용: "Powered by Apache Answer" 또는 inurl:/questions intitle:"Apache Answer"
    • Wappalyzer 또는 BuiltWith를 사용하여 기술 탐지
  2. 인증 - 유효한 사용자 계정으로 로그인

  3. 업로드 - 이미지 업로드 기능으로 이동하여 pixel-flood.jpg 업로드

  4. 확인 - 서버 응답 모니터링

    • 사이트가 응답하지 않거나 503/504 오류 반환
    • 애플리케이션이 완전히 충돌
    • 실패 전 메모리 사용량이 급격히 증가
  5. 문서화 - 보고서를 위한 증거 수집

    • 업로드 과정 스크린샷
    • 오류 메시지 또는 시간 초과 응답
    • 업로드 후 서버 사용 불가

대체 테스트 방법

root@kitploit:~
# Using cURL (adjust endpoint as needed)
curl -X POST -F "[email protected]" https://target-site.com/api/upload -b "session=cookie"
도구 다운로드