
PoC for CVE-2024-22393: Pixel Flood DoS in Apache Answer ≤1.2.1. Upload crafted 5KB image with fake 64Kx64K dimensions. Server allocates memory for 4B+ pixels and crashes. Find targets via "Powered by Apache Answer." Check bounty program rules before testing—DoS testing is often prohibited.
Bug de Pixel Flood para Servidores Web
Uma Prova de Conceito leve para testar a vulnerabilidade de exaustão de memória Pixel Flood em aplicações web que executam versões vulneráveis do Apache Answer.
Este repositório contém uma Prova de Conceito para CVE-2024-22393, uma vulnerabilidade crítica no Apache Answer (versões até 1.2.1) que permite que atacantes autenticados derrubem o servidor usando um arquivo de imagem especialmente criado. O ataque também é conhecido como "Pixel Flood" ou "Image Dimension DoS".
| Campo | Detalhes |
|---|---|
| ID do CVE | CVE-2024-22393 |
| Pontuação CVSS | 9.1 (Crítico) |
| CWE | CWE-434 (Upload sem Restrições) |
| Vetor de Ataque | Remoto |
| Privilégios Necessários | Baixo (Usuário Autenticado) |
| Impacto | Negação de Serviço (Exaustão de Memória) |
O exploit funciona ao fazer upload de uma imagem minúscula (aproximadamente 5KB) com metadados EXIF falsificados que declaram dimensões massivas (por exemplo, 64.250 x 64.250 pixels). Quando o servidor vulnerável tenta processar esta imagem, ele tenta alocar memória para mais de 4,1 bilhões de pixels, causando exaustão completa de memória e queda da aplicação.
Este repositório contém um arquivo de imagem malicioso (pixel-flood.jpg) criado para acionar o bug de exaustão de memória.
Identificar o Alvo - Encontre sites executando Apache Answer
"Powered by Apache Answer" ou inurl:/questions intitle:"Apache Answer"Autenticar - Faça login com uma conta de usuário válida
Upload - Navegue até qualquer recurso de upload de imagem e faça upload de pixel-flood.jpg
Verificar - Monitore a resposta do servidor
Documentar - Capture evidências para seu relatório
# Using cURL (adjust endpoint as needed)
curl -X POST -F "[email protected]" https://target-site.com/api/upload -b "session=cookie"