Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
evilMP4 — 通过 Evil MP4 仓库探索 CVE-2022-41741。它提供教育用途的 PoC,以及关于保护 nginx 免受 MP4 文件漏洞影响的文档。仅用于合法、道德的网络安全测试。 | Kitploit
工具/GitHubGitHub/dumbbutt0/evilmp4
漏洞分析漏洞利用Web安全模糊测试渗透测试学习与教育
GitHubdumbbutt0/evilmp4

evilMP4

通过 Evil MP4 仓库探索 CVE-2022-41741。它提供教育用途的 PoC,以及关于保护 nginx 免受 MP4 文件漏洞影响的文档。仅用于合法、道德的网络安全测试。

查看仓库
12年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

evilMP4

通过 Evil MP4 仓库探索 CVE-2022-41741。它提供教育用途的概念验证(PoC),以及有关保护 nginx 免受 MP4 文件漏洞影响的详细文档。仅限合法、道德的安全测试使用。

该仓库提供了用于理解和演示 CVE-2022-41741 的工具、文档和示例。CVE-2022-41741 是 nginx 的 ngx_http_mp4_module 中的一个越界读取漏洞。攻击者通过处理特制的 MP4 文件,可能利用该漏洞未经授权访问潜在的敏感信息,或执行拒绝服务攻击。

仓库内容

概念验证(PoC):用于创建和使用利用 CVE-2022-41741 的恶意 MP4 文件的脚本和说明。 文档:对 CVE-2022-41741 的详细说明,包括漏洞的成因、潜在影响以及缓解策略。 缓解措施:帮助保护 nginx 安装免受此漏洞影响的指南和脚本。 测试用例:用于教育和测试目的的易受攻击与不易受攻击配置示例。

目的

本仓库的主要目标是:

教育:向用户和开发者普及 CVE-2022-41741 的性质,演示如何识别和利用此类漏洞。 安全测试:为安全研究人员和系统管理员提供工具,以测试其系统是否存在这一特定漏洞。 缓解策略:提供实用的缓解技术和配置,以保护 nginx 服务器免受类似漏洞的影响。

如何使用本仓库 设置:按照设置说明安装所需的依赖项并配置环境。 运行 PoC:使用所提供的脚本,在受控、道德且合法的测试环境中生成和部署 Evil MP4 文件。 应用缓解措施:在 nginx 安装中实施推荐的缓解策略,以防范 CVE-2022-41741。

贡献

欢迎为本仓库做出贡献!无论是完善 PoC、扩充文档,还是改进缓解策略,您的意见都非常宝贵。请提交 Pull Request 或打开 Issue 来提出更改或报告错误。

许可证

本项目采用 MIT 许可证授权 - 详情请参阅 LICENSE 文件。

免责声明

本仓库中描述的工具和技术仅用于教育和合法的安全测试目的。严禁针对未经授权的系统使用这些工具和技术。仓库维护者不对因使用本内容而造成的任何滥用或损害负责。

下载工具