
PoC for CVE-2024-22393: Pixel Flood DoS in Apache Answer ≤1.2.1. Upload crafted 5KB image with fake 64Kx64K dimensions. Server allocates memory for 4B+ pixels and crashes. Find targets via "Powered by Apache Answer." Check bounty program rules before testing—DoS testing is often prohibited.
针对Web服务器的Pixel Flood漏洞
一个轻量级的概念验证,用于测试运行受影响版本Apache Answer的Web应用程序中的Pixel Flood内存耗尽漏洞。
本仓库包含CVE-2024-22393的概念验证,这是Apache Answer(版本至1.2.1)中的一个严重漏洞,允许经过身份验证的攻击者使用精心制作的图像文件使服务器崩溃。该攻击也被称为“Pixel Flood”或“图片尺寸拒绝服务”。
| 字段 | 详情 |
|---|---|
| CVE ID | CVE-2024-22393 |
| CVSS 评分 | 9.1 (严重) |
| CWE | CWE-434 (无限制上传) |
| 攻击向量 | 远程 |
| 所需权限 | 低 (已认证用户) |
| 影响 | 拒绝服务 (内存耗尽) |
该漏洞利用的方法是上传一个极小的图像(约5KB),其伪造的EXIF元数据声明了巨大的尺寸(例如64,250×64,250像素)。当易受攻击的服务器尝试处理此图像时,它会尝试分配超过41亿像素的内存,导致完全的内存耗尽和应用程序崩溃。
本仓库包含一个恶意图像文件(pixel-flood.jpg),该文件旨在触发内存耗尽漏洞。
识别目标 – 查找运行 Apache Answer 的网站
"Powered by Apache Answer" 或 inurl:/questions intitle:"Apache Answer"身份验证 – 使用有效用户账户登录
上传 – 导航到任意图像上传功能并上传 pixel-flood.jpg
验证 – 监控服务器响应
记录 – 为你的报告收集证据
# 使用 cURL(根据需要调整端点)
curl -X POST -F "[email protected]" https://target-site.com/api/upload -b "session=cookie"