
Este PoC permite determinar se um servidor Nginx na sua versão 1.22.1 é vulnerável a certas vulnerabilidades conhecidas.
PoC para CVE-2022-4174_CVE-2022-41742 para determinar se o Nginx 1.22.1 é vulnerável
Este PoC permite determinar se um servidor Nginx na versão 1.22.1 é vulnerável a certas vulnerabilidades conhecidas, incluindo:
Revelação de memória no módulo ngx_http_mp4_module (CVE-2022-41742): Antes das versões 1.23.2 e 1.22.1, o Nginx possui uma vulnerabilidade no módulo ngx_http_mp4_module que pode permitir que um atacante local provoque a queda do processo trabalhador ou revele informações da memória do processo por meio do uso de arquivos de áudio ou vídeo especialmente criados.
Corrupção de memória no módulo ngx_http_mp4_module (CVE-2022-41741): Semelhante à anterior, esta vulnerabilidade pode permitir que um atacante cause a queda do processo trabalhador ou potencialmente execute código arbitrário por meio de arquivos MP4 maliciosos.
requestsPara instalar o requests, use:
pip install requests
TARGET_URL no script com a URL do servidor que deseja testar.python nginx_poc.py
Server para verificar se o servidor usa Nginx e qual é a sua versão..mp4 para determinar se o módulo está habilitado.ngx_http_mp4_module estiver presente, alerta-se sobre CVE-2022-41741 e CVE-2022-41742.Este script apenas verifica a presença de possíveis vulnerabilidades com base em informações públicas. Ele não explora ativamente nenhuma vulnerabilidade e deve ser utilizado com autorização explícita.