
Этот PoC позволяет определить, уязвим ли сервер Nginx версии 1.22.1 к определённым известным уязвимостям.
PoC для CVE-2022-4174_CVE-2022-41742 для проверки уязвимости Nginx 1.22.1
Этот PoC позволяет определить, уязвим ли сервер Nginx версии 1.22.1 к следующим известным уязвимостям:
Утечка памяти в модуле ngx_http_mp4_module (CVE-2022-41742): До версий 1.23.2 и 1.22.1 в Nginx существовала уязвимость в модуле ngx_http_mp4_module, которая могла позволить локальному злоумышленнику вызвать аварийное завершение рабочего процесса или раскрыть информацию из памяти процесса с помощью специально созданных аудио- или видеофайлов.
Повреждение памяти в модуле ngx_http_mp4_module (CVE-2022-41741): Похожая на предыдущую, эта уязвимость могла позволить злоумышленнику вызвать аварийное завершение рабочего процесса или потенциально выполнить произвольный код с помощью вредоносных MP4-файлов.
requestsДля установки requests используйте:
pip install requests
TARGET_URL в скрипте на URL сервера, который вы хотите проверить.python nginx_poc.py
Server, чтобы проверить, использует ли сервер Nginx и какова его версия..mp4, чтобы определить, включён ли модуль.ngx_http_mp4_module присутствует, выдаётся предупреждение о CVE-2022-41741 и CVE-2022-41742.Этот скрипт только проверяет наличие возможных уязвимостей на основе общедоступной информации. Он активно не эксплуатирует никакие уязвимости и должен использоваться только с явного разрешения.