
PoC para CVE-2024-22393: Pixel Flood DoS no Apache Answer ≤1.2.1. Envie uma imagem de 5KB criada com dimensões falsas de 64Kx64K. O servidor aloca memória para mais de 4B pixels e trava. Encontre alvos via "Powered by Apache Answer." Verifique as regras do programa de recompensas antes de testar—testes de DoS geralmente são proibidos.
Bug de Pixel Flood para Servidores Web
Uma Prova de Conceito leve para testar a vulnerabilidade de exaustão de memória Pixel Flood em aplicações web que executam versões vulneráveis do Apache Answer.
Este repositório contém uma Prova de Conceito para CVE-2024-22393, uma vulnerabilidade crítica no Apache Answer (versões até 1.2.1) que permite que atacantes autenticados derrubem o servidor usando um arquivo de imagem especialmente criado. O ataque também é conhecido como "Pixel Flood" ou "Image Dimension DoS".
| Campo | Detalhes |
|---|---|
| ID do CVE | CVE-2024-22393 |
| Pontuação CVSS | 9.1 (Crítico) |
| CWE | CWE-434 (Upload sem Restrições) |
| Vetor de Ataque | Remoto |
| Privilégios Necessários | Baixo (Usuário Autenticado) |
| Impacto | Negação de Serviço (Exaustão de Memória) |
O exploit funciona ao fazer upload de uma imagem minúscula (aproximadamente 5KB) com metadados EXIF falsificados que declaram dimensões massivas (por exemplo, 64.250 x 64.250 pixels). Quando o servidor vulnerável tenta processar esta imagem, ele tenta alocar memória para mais de 4,1 bilhões de pixels, causando exaustão completa de memória e queda da aplicação.
Este repositório contém um arquivo de imagem malicioso (pixel-flood.jpg) criado para acionar o bug de exaustão de memória.
Identificar o Alvo - Encontre sites executando Apache Answer
"Powered by Apache Answer" ou inurl:/questions intitle:"Apache Answer"Autenticar - Faça login com uma conta de usuário válida
Upload - Navegue até qualquer recurso de upload de imagem e faça upload de pixel-flood.jpg
Verificar - Monitore a resposta do servidor
Documentar - Capture evidências para seu relatório
# Using cURL (adjust endpoint as needed)
curl -X POST -F "[email protected]" https://target-site.com/api/upload -b "session=cookie"