
PoC for CVE-2024-22393: Apache Answer ≤1.2.1의 Pixel Flood DoS. 가짜 64Kx64K 크기의 조작된 5KB 이미지를 업로드합니다. 서버는 4B+ 픽셀에 대한 메모리를 할당하고 충돌합니다. "Powered by Apache Answer."를 통해 대상을 찾습니다. 테스트 전에 버그 바운티 프로그램 규칙을 확인하세요—DoS 테스트는 종종 금지됩니다.
웹 서버용 Pixel Flood 취약점
취약한 Apache Answer 버전을 실행하는 웹 애플리케이션에서 Pixel Flood 메모리 고갈 취약점을 테스트하기 위한 경량 개념 증명(PoC)입니다.
이 저장소는 Apache Answer(버전 1.2.1까지)의 심각한 취약점인 CVE-2024-22393에 대한 개념 증명(PoC)을 포함합니다. 이 취약점은 인증된 공격자가 특수하게 조작된 이미지 파일을 사용하여 서버를 충돌시킬 수 있습니다. 이 공격은 "Pixel Flood" 또는 "Image Dimension DoS"로도 알려져 있습니다.
| 필드 | 세부사항 |
|---|---|
| CVE ID | CVE-2024-22393 |
| CVSS 점수 | 9.1 (심각) |
| CWE | CWE-434 (제한 없는 업로드) |
| 공격 벡터 | 원격 |
| 필요 권한 | 낮음 (인증된 사용자) |
| 영향 | 서비스 거부 (메모리 고갈) |
이 익스플로잇은 약 5KB 크기의 작은 이미지에 가짜 EXIF 메타데이터를 삽입하여 거대한 크기(예: 64,250 x 64,250 픽셀)를 선언함으로써 작동합니다. 취약한 서버가 이 이미지를 처리하려고 하면 41억 개 이상의 픽셀에 대한 메모리를 할당하려 시도하여 완전한 메모리 고갈과 애플리케이션 충돌을 유발합니다.
이 저장소에는 메모리 고갈 버그를 유발하도록 제작된 악성 이미지 파일(pixel-flood.jpg)이 포함되어 있습니다.
대상 식별 - Apache Answer를 실행하는 웹사이트 찾기
"Powered by Apache Answer" 또는 inurl:/questions intitle:"Apache Answer"인증 - 유효한 사용자 계정으로 로그인
업로드 - 이미지 업로드 기능으로 이동하여 pixel-flood.jpg 업로드
확인 - 서버 응답 모니터링
문서화 - 보고서를 위한 증거 수집
# Using cURL (adjust endpoint as needed)
curl -X POST -F "[email protected]" https://target-site.com/api/upload -b "session=cookie"