用于 CVE-2022-4174_CVE-2022-41742 的 PoC,用于确定 Nginx 1.22.1 是否存在漏洞
该 PoC 允许确定 Nginx 1.22.1 版本服务器是否容易受到某些已知漏洞的影响,包括:
ngx_http_mp4_module 模块中的内存泄露(CVE-2022-41742):在 1.23.2 和 1.22.1 版本之前,Nginx 的 ngx_http_mp4_module 模块存在一个漏洞,可能允许本地攻击者通过使用特制的音频或视频文件导致工作进程崩溃或泄露进程内存信息。
ngx_http_mp4_module 模块中的内存破坏(CVE-2022-41741):与上述漏洞类似,此漏洞可能允许攻击者通过恶意 MP4 文件导致工作进程崩溃或可能执行任意代码。
requests 库要安装 requests,请使用:
pip install requests
TARGET_URL 变量,改为你要测试的服务器 URL。python nginx_poc.py
Server 响应头,以验证服务器是否使用 Nginx 及其版本。.mp4 文件,以确定该模块是否已启用。ngx_http_mp4_module 模块,则针对 CVE-2022-41741 和 CVE-2022-41742 发出警报。此脚本仅基于公开信息检查可能存在的漏洞。它不会主动利用任何漏洞,并且必须在获得明确授权的情况下使用。