Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-4174_CVE-2022-41742 — Этот PoC позволяет определить, уязвим ли сервер Nginx версии 1.22.1 к определённым известным уязвимостям. | Kitploit
Инструменты/GitHubGitHub/moften/cve-2022-4174_cve-2022-41742
Анализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubmoften/cve-2022-4174_cve-2022-41742

CVE-2022-4174_CVE-2022-41742

Этот PoC позволяет определить, уязвим ли сервер Nginx версии 1.22.1 к определённым известным уязвимостям.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
11 год назадЕщё не проверено

CVE-2022-4174_CVE-2022-41742

PoC для CVE-2022-4174_CVE-2022-41742 для проверки уязвимости Nginx 1.22.1

[email protected]

Этот PoC позволяет определить, уязвим ли сервер Nginx версии 1.22.1 к следующим известным уязвимостям:

  • CVE-2022-41741: Повреждение памяти в модуле ngx_http_mp4_module.
  • CVE-2022-41742: Утечка памяти в модуле ngx_http_mp4_module.
  • CVE-2023-44487: HTTP/2 Rapid Reset Attack.

Утечка памяти в модуле ngx_http_mp4_module (CVE-2022-41742): До версий 1.23.2 и 1.22.1 в Nginx существовала уязвимость в модуле ngx_http_mp4_module, которая могла позволить локальному злоумышленнику вызвать аварийное завершение рабочего процесса или раскрыть информацию из памяти процесса с помощью специально созданных аудио- или видеофайлов. ​

Повреждение памяти в модуле ngx_http_mp4_module (CVE-2022-41741): Похожая на предыдущую, эта уязвимость могла позволить злоумышленнику вызвать аварийное завершение рабочего процесса или потенциально выполнить произвольный код с помощью вредоносных MP4-файлов. ​

Требования

  • Python 3.x
  • Библиотека requests

Для установки requests используйте:

root@kitploit:~
pip install requests

Использование

  1. Измените переменную TARGET_URL в скрипте на URL сервера, который вы хотите проверить.
  2. Запустите скрипт:
    root@kitploit:~
    python nginx_poc.py
    

Принцип работы

  1. Определение версии Nginx: Получает заголовок Server, чтобы проверить, использует ли сервер Nginx и какова его версия.
  2. Проверка модуля ngx_http_mp4_module: Пытается получить доступ к файлу .mp4, чтобы определить, включён ли модуль.
  3. Анализ уязвимостей:
    • Если обнаружена версия 1.22.1, выводится предупреждение о возможных уязвимостях.
    • Если модуль ngx_http_mp4_module присутствует, выдаётся предупреждение о CVE-2022-41741 и CVE-2022-41742.
    • Сообщается о CVE-2023-44487 и рекомендуется применить меры по смягчению HTTP/2, если он включён.

Рекомендуемые меры по смягчению

  • Обновить Nginx до более новой версии, не содержащей упомянутых уязвимостей.
  • Отключить ngx_http_mp4_module, если он не требуется.
  • Применить меры по смягчению HTTP/2 Rapid Reset Attack, например, ограничить количество сбросов соединений на одного клиента.

Предупреждение

Этот скрипт только проверяет наличие возможных уязвимостей на основе общедоступной информации. Он активно не эксплуатирует никакие уязвимости и должен использоваться только с явного разрешения.

Скачать инструмент