Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
evilMP4 — Изучите CVE-2022-41741 с помощью репозитория Evil MP4. Он содержит образовательные PoC и документацию по защите nginx от уязвимостей в MP4-файлах. Только для легального, этичного тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/dumbbutt0/evilmp4
Анализ уязвимостейЭксплуатацияВеб-безопасностьФаззингТестирование на ПроникновениеОбучение и Образование
GitHubdumbbutt0/evilmp4

evilMP4

Изучите CVE-2022-41741 с помощью репозитория Evil MP4. Он содержит образовательные PoC и документацию по защите nginx от уязвимостей в MP4-файлах. Только для легального, этичного тестирования безопасности.

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

evilMP4

Исследуйте CVE-2022-41741 с помощью репозитория Evil MP4. Он предлагает образовательные PoC, подробную документацию по защите nginx от уязвимостей MP4-файлов. Только для законного этичного тестирования безопасности.

Этот репозиторий предоставляет инструменты, документацию и примеры для понимания и демонстрации CVE-2022-41741 — уязвимости чтения за пределами границ в модуле ngx_http_mp4_module nginx. Уязвимость может позволить злоумышленникам получить несанкционированный доступ к потенциально конфиденциальной информации или выполнить атаку типа «отказ в обслуживании» путём обработки специально созданных MP4-файлов.

Содержимое репозитория

Proof of Concept (PoC): Скрипты и инструкции по созданию и использованию вредоносных MP4-файлов, эксплуатирующих CVE-2022-41741. Документация: Подробное объяснение CVE-2022-41741, включая описание работы уязвимости, её потенциального воздействия и стратегий смягчения последствий. Смягчение: Руководства и скрипты для защиты установок nginx от этой уязвимости. Тестовые случаи: Примеры как уязвимых, так и неуязвимых конфигураций для образовательных и тестовых целей.

Цель

Основные цели этого репозитория:

Образование: Обучить пользователей и разработчиков природе CVE-2022-41741, демонстрируя, как такие уязвимости могут быть выявлены и использованы. Тестирование безопасности: Предоставить специалистам по безопасности и системным администраторам инструменты для тестирования своих систем на наличие этой конкретной уязвимости. Стратегии смягчения: Предложить практические методы и конфигурации для защиты серверов nginx от подобных уязвимостей. Как использовать этот репозиторий Настройка: Следуйте инструкциям по настройке для установки всех необходимых зависимостей и настройки вашей среды. Запуск PoC: Используйте предоставленные скрипты для генерации и развертывания Evil MP4 файлов в контролируемой, этичной и законной тестовой среде. Применение смягчения: Внедрите рекомендуемые стратегии смягчения на ваших установках nginx для защиты от CVE-2022-41741.

Вклад

Приветствуется вклад в этот репозиторий! Будь то доработка PoC, расширение документации или улучшение стратегий смягчения, ваш вклад ценен. Пожалуйста, отправляйте pull request'ы или открывайте issues для предложения изменений или сообщения об ошибках.

Лицензия

Этот проект лицензирован по лицензии MIT — см. файл LICENSE для подробностей.

Отказ от ответственности

Инструменты и методы, описанные в этом репозитории, предназначены только для образовательных и законных целей тестирования безопасности. Использование этих инструментов и методов против несанкционированных систем строго запрещено. Мейнтейнеры репозитория не несут ответственности за любое неправомерное использование или ущерб, причиненный этим содержимым.

Скачать инструмент