Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/
GitHub
GitHub
/ekamsinghwalia
/detection-and-mitigation-script-for-cve-2021-42717
Scanners de VulnerabilidadesEvasão de IDS/IPSAuditoria de ConfiguraçãoSegurança WebConfiguração Incorreta
GitHubekamsinghwalia/detection-and-mitigation-script-for-cve-2021-42717

Detection-and-Mitigation-script-for-CVE-2021-42717

Script de Detecção e Mitigação para CVE-2021-42717 -> Vulnerabilidade de DoS no ModSecurity no Parsing JSON

Ver Repositório
11há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Script de Detecção e Mitigação para CVE-2021-42717

Script de Detecção e Mitigação para CVE-2021-42717 -> Vulnerabilidade DoS no ModSecurity ao analisar JSON

O ModSecurity 3.x até 3.0.5 lida incorretamente com objetos JSON excessivamente aninhados. Objetos JSON criados com aninhamento de dezenas de milhares de níveis podem fazer com que o servidor web não consiga atender solicitações legítimas. Mesmo uma solicitação HTTP moderadamente grande (ex.: 300KB) pode ocupar um dos limitados processos de trabalho do NGINX por minutos e consumir quase toda a CPU disponível na máquina. O Modsecurity 2 é igualmente vulnerável: as versões afetadas incluem 2.8.0 até 2.9.4.

Mitigação Possível: Crie uma regra encadeada de fase 1 que rejeite solicitações que usariam o analisador JSON se o Content-Length exceder um determinado tamanho (10.000 a 20.000 bytes provavelmente são seguros na maioria das instalações). Alguns usuários da v2 podem alternativamente fazer uso do item de configuração SecRequestBodyNoFilesLimit se outros corpos de solicitação sem arquivo também forem esperados abaixo de limites semelhantes. Nota especial para usuários com ModSecurity <v2.9.3: embora o problema exista em versões anteriores como v2.9.2, parece ser necessário um tamanho maior de corpo de solicitação para desencadear atrasos problemáticos, o que significa que os limites que envolvem o tamanho do corpo da solicitação podem ser maiores (talvez 40.000 a 50.000 bytes) e ainda assim proporcionar proteção decente na maioria das instalações. https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/modsecurity-dos-vulnerability-in-json-parsing-cve-2021-42717/

imagem

Baixar ferramenta