Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-35492 — Инструмент типа «Отказ в обслуживании» для Wowza Streaming Engine <= 4.8.11+5 — неконтролируемое потребление ресурсов (CVE-2021-35492) | Kitploit
Инструменты/GitHubGitHub/n4nj0/cve-2021-35492
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubn4nj0/cve-2021-35492

CVE-2021-35492

Инструмент типа «Отказ в обслуживании» для Wowza Streaming Engine <= 4.8.11+5 — неконтролируемое потребление ресурсов (CVE-2021-35492)

Репозиторий
114 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Информация об эксплойте

Название эксплойта: Wowza Streaming Engine 4.8.11+5 - Отказ в обслуживании
CVE: CVE-2021-35492
Дата: 2021-10-06
Автор эксплойта: N4nj0
Ссылка на ПО: https://www.wowza.com/products/streaming-engine
Версия: 4.8.11+5
Протестировано на: Wowza Streaming Engine <= 4.8.11+5
Уведомление об уязвимости: https://n4nj0.github.io/advisories/wowza-streaming-engine-i/

Wowza Streaming Engine (известный как Wowza Media Server) — это унифицированное программное обеспечение для потокового медиасервера, разработанное компанией Wowza Media Systems, базирующейся в Колорадо, США, и используемое многими государственными структурами США, такими как NASA, ВВС США, Boeing, Департамент полиции Нью-Йорка и многими другими клиентами по всему миру.
Я обнаружил неконтролируемое потребление ресурсов, которое позволяет удаленному злоумышленнику исчерпать ресурсы файловой системы через параметр vhost по пути /enginemanager/server/vhost/historical.jsdata. Успешная эксплуатация может позволить злоумышленнику вызвать ошибки базы данных и привести к тому, что устройство перестанет отвечать на запросы веб-управления.

Использование

./dos-exploit-wse.py -u http://wse.local:8088 -s CDA32846E8763F62293AAE42FA72C86B


./dos-exploit-wse.py --url http://wse.local:8088 --session CDA32846E8763F62293AAE42FA72C86B
Скачать инструмент