
CVE-2017-7529- فحص واستغلال
تم تصميم هذا البرنامج النصي بلغة Python للتحقق من وجود ثغرة أمنية محددة في خوادم NGINX (المشار إليها باسم CVE-2017-75) واستغلالها. تم تطويره لبرنامج الكشف عن الثغرات العامة، حيث قمت مؤخرًا بتقديم تقرير إليه.
يستخدم رأس Range مصممًا خصيصًا لربما إحداث تجاوز في السعة، مما يسمح باسترجاع معلومات حساسة من ذاكرة الخادم.
requestsلتثبيت مكتبات Python المطلوبة:
pip install requests
python exploit.py <URL> [options]
url: عنوان URL المستهدف حيث يعمل خادم NGINX.-c, --check: علامة اختيارية للفحص فقط لمعرفة ما إذا كان الهدف عرضة للثغرة.لفحص ما إذا كان الهدف عرضة للثغرة:
python exploit.py http://example.com --check
لتنفيذ الاستغلال ضد هدف عرضة للثغرة:
python exploit.py http://example.com
يتضمن هذا البرنامج النصي مخرجات تصحيح مفصلة ترشدك خلال كل خطوة يقوم بها، مما يوفر نظرة ثاقبة على ما يتم إرساله واستقباله.
هذه الأداة مخصصة للأغراض التعليمية واختبار الأمان ضمن إطار قانوني فقط. المؤلف غير مسؤول عن أي سوء استخدام أو ضرر ناتج عن هذا البرنامج.
CalebFin