Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nginx-CVE-2017-7529 — برهان المفهوم للاستغلال لثغرة تجاوز سعة العدد الصحيح في Nginx (CVE-2017-7529) والتي تتيح قراءة ذاكرة التخزين المؤقت خارج الحدود. يتضمن بيئة مختبرية تعتمد على Docker ونص Python للاختبار. | Kitploit
أدوات/GitHubGitHub/cyberharsh/nginx-cve-2017-7529
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubcyberharsh/nginx-cve-2017-7529

nginx-CVE-2017-7529

برهان المفهوم للاستغلال لثغرة تجاوز سعة العدد الصحيح في Nginx (CVE-2017-7529) والتي تتيح قراءة ذاكرة التخزين المؤقت خارج الحدود. يتضمن بيئة مختبرية تعتمد على Docker ونص Python للاختبار.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
21منذ 6 سنواتلم تتم المراجعة بعد

ثغرة قراءة ذاكرة التخزين المؤقت خارج الحدود في Nginx (CVE-2017-7529)

مبدأ الثغرة

مراجع للقراءة:

  • https://cert.360.cn/detailnews.html?id=b879782fbad4a7f773b6c18490d67ac7
  • http://galaxylab.org/cve-2017-7529-nginx%E6%95%B4%E6%95%B0%E6%BA%A2%E5%87%BA%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/

عند استخدام Nginx كخادم وكيل عكسي، فإنه عادةً ما يقوم بتخزين بعض الملفات مؤقتًا، خاصة الملفات الثابتة. يتم تخزين الجزء المخزن مؤقتًا في ملفات، ويتكون كل ملف تخزين مؤقت من "رأس الملف" + "رأس استجابة HTTP" + "جسم استجابة HTTP". إذا طلب ثانٍ أصاب ملف التخزين المؤقت هذا، فسيقوم Nginx بإرجاع "جسم استجابة HTTP" من ذلك الملف مباشرةً إلى المستخدم.

إذا كان طلبي يحتوي على رأس Range، فسيقوم Nginx بإرجاع محتوى بطول محدد بناءً على مواضع البداية والنهاية التي أحددها. وإذا قمت ببناء موضعين سالبين، مثل (-600, -9223372036854774591)، فقد يكون من الممكن قراءة بيانات من مواضع سالبة. إذا أصاب هذا الطلب أيضًا ملف التخزين المؤقت، فقد يكون من الممكن قراءة "رأس الملف" و"رأس استجابة HTTP" وما إلى ذلك الموجودة قبل "جسم استجابة HTTP" في ملف التخزين المؤقت.

إعادة إنتاج الثغرة

تشغيل بيئة الاختبار:

root@kitploit:~
docker-compose up -d

قم بزيارة http://your-ip:8080/، وسترى الصفحة الافتراضية لـ Nginx، وهذه الصفحة هي في الواقع محتوى المنفذ 8081 الذي يتم توكيله عكسيًا.

قم بتشغيل python3 poc.py http://your-ip:8080/ لقراءة نتيجة الإرجاع:

يمكن ملاحظة أنه تمت قراءة "رأس الملف" و"رأس استجابة HTTP" وما إلى ذلك الموجودة قبل "جسم استجابة HTTP" خارج الحدود.

إذا كانت القراءة خاطئة، يرجى تعديل عنوان الإزاحة (605) في poc.py.

تنزيل الأداة