Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-4174_CVE-2022-41742 — 此 PoC 可用于判断 Nginx 1.22.1 版本的服务器是否容易受到某些已知漏洞的影响。 | Kitploit
工具/GitHubGitHub/moften/cve-2022-4174_cve-2022-41742
漏洞分析漏洞利用信息收集Web安全渗透测试
GitHubmoften/cve-2022-4174_cve-2022-41742

CVE-2022-4174_CVE-2022-41742

此 PoC 可用于判断 Nginx 1.22.1 版本的服务器是否容易受到某些已知漏洞的影响。

查看仓库
141年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-4174_CVE-2022-41742

用于 CVE-2022-4174_CVE-2022-41742 的 PoC,用于确定 Nginx 1.22.1 是否存在漏洞

[email protected]

该 PoC 允许确定 Nginx 1.22.1 版本服务器是否容易受到某些已知漏洞的影响,包括:

  • CVE-2022-41741:ngx_http_mp4_module 模块中的内存破坏。
  • CVE-2022-41742:ngx_http_mp4_module 模块中的内存泄露。
  • CVE-2023-44487:HTTP/2 快速重置攻击(Rapid Reset Attack)。

ngx_http_mp4_module 模块中的内存泄露(CVE-2022-41742):在 1.23.2 和 1.22.1 版本之前,Nginx 的 ngx_http_mp4_module 模块存在一个漏洞,可能允许本地攻击者通过使用特制的音频或视频文件导致工作进程崩溃或泄露进程内存信息。

ngx_http_mp4_module 模块中的内存破坏(CVE-2022-41741):与上述漏洞类似,此漏洞可能允许攻击者通过恶意 MP4 文件导致工作进程崩溃或可能执行任意代码。

要求

  • Python 3.x
  • requests 库

要安装 requests,请使用:

root@kitploit:~
pip install requests

使用方法

  1. 修改脚本中的 TARGET_URL 变量,改为你要测试的服务器 URL。
  2. 运行脚本:
    root@kitploit:~
    python nginx_poc.py
    

工作原理

  1. 检测 Nginx 版本:获取 Server 响应头,以验证服务器是否使用 Nginx 及其版本。
  2. 检查 ngx_http_mp4_module 模块:尝试访问一个 .mp4 文件,以确定该模块是否已启用。
  3. 漏洞分析:
    • 如果检测到版本 1.22.1,则警告可能存在漏洞。
    • 如果存在 ngx_http_mp4_module 模块,则针对 CVE-2022-41741 和 CVE-2022-41742 发出警报。
    • 告知 CVE-2023-44487 相关信息,并建议在启用 HTTP/2 时进行缓解。

建议的缓解措施

  • 将 Nginx 更新到不包含上述漏洞的较新版本。
  • 禁用 ngx_http_mp4_module(如果不需要)。
  • 针对 HTTP/2 快速重置攻击应用缓解措施,例如限制每个客户端的连接重置次数。

警告

此脚本仅基于公开信息检查可能存在的漏洞。它不会主动利用任何漏洞,并且必须在获得明确授权的情况下使用。

下载工具