## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-EKAMSINGHWALIA-DETECTION-AND-MITIGATION-SCRIPT-FOR-CVE-2021-42717
# CVE-2021-42717 рдХреЗ рд▓рд┐рдП рдкрд╣рдЪрд╛рди рдФрд░ рд╢рдорди рд╕реНрдХреНрд░рд┐рдкреНрдЯ
CVE-2021-42717 рдХреЗ рд▓рд┐рдП рдкрд╣рдЪрд╛рди рдФрд░ рд╢рдорди рд╕реНрдХреНрд░рд┐рдкреНрдЯ -> JSON рдкрд╛рд░реНрд╕рд┐рдВрдЧ рдореЗрдВ ModSecurity DoS рднреЗрджреНрдпрддрд╛
ModSecurity 3.x рд╕реЗ 3.0.5 рдЕрддреНрдпрдзрд┐рдХ рдиреЗрд╕реНрдЯреЗрдб JSON рдСрдмреНрдЬреЗрдХреНрдЯреНрд╕ рдХреЛ рдЧрд▓рдд рддрд░реАрдХреЗ рд╕реЗ рд╕рдВрднрд╛рд▓рддрд╛ рд╣реИред рд╣рдЬрд╛рд░реЛрдВ-рд▓рд╛рдЦреЛрдВ рдЧрд╣рд░рд╛рдИ рддрдХ рдиреЗрд╕реНрдЯрд┐рдВрдЧ рд╡рд╛рд▓реЗ рдмрдирд╛рдП рдЧрдП JSON рдСрдмреНрдЬреЗрдХреНрдЯреНрд╕ рдХреЗ рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк рд╡реЗрдм рд╕рд░реНрд╡рд░ рд╡реИрдз рдЕрдиреБрд░реЛрдзреЛрдВ рдХреЛ рд╕реЗрд╡рд╛ рджреЗрдиреЗ рдореЗрдВ рдЕрд╕рдорд░реНрде рд╣реЛ рд╕рдХрддрд╛ рд╣реИред рдПрдХ рдордзреНрдпрдо рдЖрдХрд╛рд░ (рдЬреИрд╕реЗ, 300KB) рдХрд╛ HTTP рдЕрдиреБрд░реЛрдз рднреА рд╕реАрдорд┐рдд NGINX рд╡рд░реНрдХрд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдУрдВ рдореЗрдВ рд╕реЗ рдПрдХ рдХреЛ рдорд┐рдирдЯреЛрдВ рдХреЗ рд▓рд┐рдП рдШреЗрд░ рд╕рдХрддрд╛ рд╣реИ рдФрд░ рдорд╢реАрди рдкрд░ рд▓рдЧрднрдЧ рд╕рднреА рдЙрдкрд▓рдмреНрдз CPU рдХрд╛ рдЙрдкрднреЛрдЧ рдХрд░ рд╕рдХрддрд╛ рд╣реИред Modsecurity 2 рд╕рдорд╛рди рд░реВрдк рд╕реЗ рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рд╣реИ: рдкреНрд░рднрд╛рд╡рд┐рдд рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдореЗрдВ 2.8.0 рд╕реЗ 2.9.4 рд╢рд╛рдорд┐рд▓ рд╣реИрдВред
рд╕рдВрднрд╛рд╡рд┐рдд рд╢рдорди: рдПрдХ phase:1 рд╢реНрд░реГрдВрдЦрд▓рд╛рдмрджреНрдз рдирд┐рдпрдо рдмрдирд╛рдПрдВ рдЬреЛ рдЙрди рдЕрдиреБрд░реЛрдзреЛрдВ рдХреЛ рдЕрд╕реНрд╡реАрдХрд╛рд░ рдХрд░ рджреЗрдЧрд╛ рдЬреЛ JSON рдкрд╛рд░реНрд╕рд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВрдЧреЗ рдпрджрд┐ Content-Length рдПрдХ рдирд┐рд╢реНрдЪрд┐рдд рдЖрдХрд╛рд░ (рдЕрдзрд┐рдХрд╛рдВрд╢ рдЗрдВрд╕реНрдЯреЙрд▓реЗрд╢рди рдореЗрдВ 10,000 рд╕реЗ 20,000 рдмрд╛рдЗрдЯреНрд╕ рд╕рдВрднрд╡рддрдГ рд╕реБрд░рдХреНрд╖рд┐рдд рд╣реИ) рд╕реЗ рдЕрдзрд┐рдХ рд╣реЛред рдХреБрдЫ v2 рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╡реИрдХрд▓реНрдкрд┐рдХ рд░реВрдк рд╕реЗ SecRequestBodyNoFilesLimit рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдЖрдЗрдЯрдо рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рд╣реЛ рд╕рдХрддреЗ рд╣реИрдВ рдпрджрд┐ рдЕрдиреНрдп рдЧреИрд░-рдлрд╝рд╛рдЗрд▓ рдЕрдиреБрд░реЛрдз рдирд┐рдХрд╛рдп рднреА рд╕рдорд╛рди рд╕реАрдорд╛рдУрдВ рд╕реЗ рдиреАрдЪреЗ рд╣реЛрдиреЗ рдХреА рдЙрдореНрдореАрдж рд╣реИред ModSecurity <v2.9.3 рд╡рд╛рд▓реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рд╡рд┐рд╢реЗрд╖ рдиреЛрдЯ: рд╣рд╛рд▓рд╛рдВрдХрд┐ рд╕рдорд╕реНрдпрд╛ v2.9.2 рдЬреИрд╕реЗ рдкреБрд░рд╛рдиреЗ рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдореЗрдВ рдореМрдЬреВрдж рд╣реИ, рдРрд╕рд╛ рдкреНрд░рддреАрдд рд╣реЛрддрд╛ рд╣реИ рдХрд┐ рд╕рдорд╕реНрдпрд╛рдЧреНрд░рд╕реНрдд рджреЗрд░реА рдХреЛ рдЯреНрд░рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдмрдбрд╝реЗ рдЕрдиреБрд░реЛрдз рдирд┐рдХрд╛рдп рдЖрдХрд╛рд░ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИ, рдЬрд┐рд╕рдХрд╛ рдЕрд░реНрде рд╣реИ рдХрд┐ рдЕрдиреБрд░реЛрдз рдирд┐рдХрд╛рдп рдЖрдХрд╛рд░ рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рд╕реАрдорд╛рдПрдВ рд╢рд╛рдпрдж рдмрдбрд╝реА (рд╢рд╛рдпрдж 40,000 рд╕реЗ 50,000 рдмрд╛рдЗрдЯреНрд╕) рд╣реЛ рд╕рдХрддреА рд╣реИрдВ рдФрд░ рдлрд┐рд░ рднреА рдЕрдзрд┐рдХрд╛рдВрд╢ рдЗрдВрд╕реНрдЯреЙрд▓реЗрд╢рди рдореЗрдВ рдЙрдЪрд┐рдд рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рджрд╛рди рдХрд░ рд╕рдХрддреА рд╣реИрдВред https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/modsecurity-dos-vulnerability-in-json-parsing-cve-2021-42717/
