Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Pixel-Flood-Attack — PoC for CVE-2024-22393: Pixel Flood DoS in Apache Answer ≤1.2.1. Upload crafted 5KB image with fake 64Kx64K dimensions. Server allocates memory for 4B+ pixels and crashes. Find targets via "Powered by Apache Answer." Check bounty program rules before testing—DoS testing is often prohibited. | Kitploit
Инструменты/GitHubGitHub/rk-000/pixel-flood-attack
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubrk-000/pixel-flood-attack

Pixel-Flood-Attack

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

15 месяцев назадЕщё не проверено

PoC for CVE-2024-22393: Pixel Flood DoS in Apache Answer ≤1.2.1. Upload crafted 5KB image with fake 64Kx64K dimensions. Server allocates memory for 4B+ pixels and crashes. Find targets via "Powered by Apache Answer." Check bounty program rules before testing—DoS testing is often prohibited.

Поделиться

Pixel Flood DoS - CVE-2024-22393 PoC

Pixel Flood баг для веб-серверов

Легковесное Proof-of-Concept для тестирования уязвимости исчерпания памяти Pixel Flood в веб-приложениях, работающих на уязвимых версиях Apache Answer.

Содержание

  • Описание
  • Технические детали
  • Уязвимые версии
  • Требования
  • Использование
  • Шаги PoC
  • Обнаружение
  • Смягчение
  • Советы по Bug Bounty
  • Ссылки
  • Отказ от ответственности

Описание

Этот репозиторий содержит Proof-of-Concept для CVE-2024-22393 — критической уязвимости в Apache Answer (версии до 1.2.1), которая позволяет аутентифицированным атакующим вызвать сбой сервера с помощью специально созданного файла изображения. Эта атака также известна как «Pixel Flood» или «Image Dimension DoS».

Технические детали

ПолеДетали
CVE IDCVE-2024-22393
CVSS Score9.1 (Critical)
CWECWE-434 (Unrestricted Upload)
Вектор атакиRemote
Требуемые привилегииLow (Authenticated User)
ВоздействиеDenial of Service (Memory Exhaustion)

Эксплойт работает путём загрузки крошечного изображения (около 5 КБ) с подделанными метаданными EXIF, содержащими огромные размеры (например, 64 250 × 64 250 пикселей). Когда уязвимый сервер пытается обработать это изображение, он пытается выделить память для более чем 4,1 миллиарда пикселей, что приводит к полному исчерпанию памяти и краху приложения.

Уязвимые версии

  • Уязвимые: Apache Answer версии до 1.2.1
  • Исправленные: Apache Answer версии 1.2.5 и новее

Требования

  • Целевой сервер должен работать под управлением Apache Answer (v1.2.1 или старше)
  • Наличие действующей учётной записи пользователя на целевом приложении
  • Доступна функция загрузки изображений

Использование

Этот репозиторий содержит вредоносный файл изображения (pixel-flood.jpg), созданный для провоцирования ошибки исчерпания памяти.

Шаги PoC

  1. Определите цель — найдите сайты, работающие на Apache Answer

    • Ищите «Powered by Apache Answer» в подвале сайта
    • Используйте Google dorks: "Powered by Apache Answer" или inurl:/questions intitle:"Apache Answer"
    • Используйте Wappalyzer или BuiltWith для определения технологии
  2. Аутентифицируйтесь — войдите в систему с действующей учётной записью

  3. Загрузите — перейдите к любой функции загрузки изображений и загрузите pixel-flood.jpg

  4. Проверьте — отслеживайте ответ сервера

    • Если сайт перестаёт отвечать или возвращает ошибки 503/504
    • Если приложение полностью аварийно завершается
    • Если использование памяти резко возрастает перед сбоем
  5. Задокументируйте — соберите доказательства для отчёта

    • Скриншоты процесса загрузки
    • Сообщения об ошибках или ответы с тайм-аутом
    • Недоступность сервера после загрузки

Альтернативный метод тестирования

root@kitploit:~
# Использование cURL (настройте конечную точку по необходимости)
curl -X POST -F "[email protected]" https://target-site.com/api/upload -b "session=cookie"
Скачать инструмент