Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/moften/cve-2022-4174_cve-2022-41742
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubmoften/cve-2022-4174_cve-2022-41742

CVE-2022-4174_CVE-2022-41742

Este PoC permite determinar se um servidor Nginx na sua versão 1.22.1 é vulnerável a certas vulnerabilidades conhecidas.

Ver Repositório
14há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-4174_CVE-2022-41742

PoC para CVE-2022-4174_CVE-2022-41742 para determinar se o Nginx 1.22.1 é vulnerável

[email protected]

Este PoC permite determinar se um servidor Nginx na versão 1.22.1 é vulnerável a certas vulnerabilidades conhecidas, incluindo:

  • CVE-2022-41741: Corrupção de memória no módulo ngx_http_mp4_module.
  • CVE-2022-41742: Revelação de memória no módulo ngx_http_mp4_module.
  • CVE-2023-44487: Ataque de Reset Rápido HTTP/2.

Revelação de memória no módulo ngx_http_mp4_module (CVE-2022-41742): Antes das versões 1.23.2 e 1.22.1, o Nginx possui uma vulnerabilidade no módulo ngx_http_mp4_module que pode permitir que um atacante local provoque a queda do processo trabalhador ou revele informações da memória do processo por meio do uso de arquivos de áudio ou vídeo especialmente criados. ​

Corrupção de memória no módulo ngx_http_mp4_module (CVE-2022-41741): Semelhante à anterior, esta vulnerabilidade pode permitir que um atacante cause a queda do processo trabalhador ou potencialmente execute código arbitrário por meio de arquivos MP4 maliciosos. ​

Requisitos

  • Python 3.x
  • Biblioteca requests

Para instalar o requests, use:

root@kitploit:~
pip install requests

Uso

  1. Modifique a variável TARGET_URL no script com a URL do servidor que deseja testar.
  2. Execute o script:
    root@kitploit:~
    python nginx_poc.py
    

Funcionamento

  1. Detecção da versão do Nginx: Obtém o cabeçalho Server para verificar se o servidor usa Nginx e qual é a sua versão.
  2. Verificação do módulo ngx_http_mp4_module: Tenta acessar um arquivo .mp4 para determinar se o módulo está habilitado.
  3. Análise de vulnerabilidades:
    • Se a versão 1.22.1 for detectada, um aviso é emitido sobre possíveis vulnerabilidades.
    • Se o módulo ngx_http_mp4_module estiver presente, alerta-se sobre CVE-2022-41741 e CVE-2022-41742.
    • Informa-se sobre CVE-2023-44487 e recomenda-se mitigar HTTP/2 se estiver habilitado.

Mitigações recomendadas

  • Atualizar o Nginx para uma versão mais recente sem as vulnerabilidades mencionadas.
  • Desabilitar ngx_http_mp4_module se não for necessário.
  • Aplicar mitigações para o Ataque de Reset Rápido HTTP/2, como limitar o número de reinícios de conexão por cliente.

Aviso

Este script apenas verifica a presença de possíveis vulnerabilidades com base em informações públicas. Ele não explora ativamente nenhuma vulnerabilidade e deve ser utilizado com autorização explícita.

Baixar ferramenta