
كود ثغرة أمنية مضافة بلغة Python لثغرة Nginx (CVE-2017-7529)
يحتوي هذا المستودع على ثغرة أمنية قديمة ولكنها لا تزال موجودة في Nginx تُسمى "ثغرة تجاوز سعة عدد صحيح عن بُعد (CVE-2017-7529)". الثغرة خاصة بإصدارات Nginx القديمة (>>1.13). (الاستثناء هو Nginx 1.12)
1) قراءة الرؤوس الحساسة أثناء اعتراض الطلبات.
2) الكشف عن معلومات حساسة تحتوي على عناوين IP حقيقية.
1) vulnchecker.py : البرنامج النصي الذي يتحقق من ثغرة R.I.V.O في خوادم Nginx.
2) exploit.py : البرنامج النصي الذي سيقوم باستغلال الرؤوس الحساسة حيث يعمل خادم Nginx الإصدار v1.1x (باستثناء v1.12).
1) python3 vulnchecker.py --url <http://example.com/>
2) python3 exploit.py --url <http://example.com/>