Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nginxpwn — تدريب الاستغلال -- CVE-2013-2028: تجاوز سعة المخزن المؤقت القائم على المكدس في Nginx | Kitploit
أدوات/GitHubGitHub/kitctf/nginxpwn
تحليل الثغرات الأمنيةالاستغلالمصممي الأخطاءالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubkitctf/nginxpwn

nginxpwn

تدريب الاستغلال -- CVE-2013-2028: تجاوز سعة المخزن المؤقت القائم على المكدس في Nginx

عرض المستودع
5517منذ 10 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تدريب على الاستغلال -- CVE-2013-2028: تجاوز سعة المخزن المؤقت (Stack Based Buffer Overflow) في Nginx

يحتوي هذا المستودع على الكود المصدري لـ nginx 1.4.0 بالإضافة إلى الملفات الثنائية المجمعة مسبقًا (مع وبدون ملفات تعريف الارتباط المكدسة (stack cookies)). يوجد أيضًا ملف Vagrantfile للإعداد السهل.

الإعلان والتصحيح: http://mailman.nginx.org/pipermail/nginx-announce/2013/000112.html شرح الثغرة: http://www.vnsecurity.net/research/2013/05/21/analysis-of-nginx-cve-2013-2028.html

الإعداد

root@kitploit:~
vagrant up
vagrant ssh

التشغيل

root@kitploit:~
sudo /vagrant/bin/nginx1

يتم كشف Nginx على المنفذ 80 داخل الجهاز الافتراضي (VM) وعلى المنفذ 8080 من الخارج (على المضيف).

root@kitploit:~
# داخل VM
curl 127.0.0.1

# خارج VM
curl 127.0.0.1:8080

التصحيح (Debugging)

root@kitploit:~
sudo gdb /vagrant/bin/nginx1
gdb> set follow-fork-mode child
gdb> r

الحصول على هذه الملفات / إنشاؤها

لا تحتاج إلى القيام بذلك لتطوير استغلالك، هذا غالبًا فقط من أجل التوثيق.

الحصول على الكود المصدري

root@kitploit:~
# استنساخ المستودع
hg clone http://hg.nginx.org/nginx
# رؤية العلامات (tags)
hg tags
# الخروج إلى الإصدار 1.4.0
hg up 7809529022b8

البناء

بدون ملفات تعريف الارتباط المكدسة:

root@kitploit:~
./auto/configure --without-http_rewrite_module --without-http_gzip_module
vim objs/Makefile
# أضف '-fno-stack-protector' إلى CFLAGS
make -j4
sudo make install

مع ملفات تعريف الارتباط المكدسة:

root@kitploit:~
./auto/configure --without-http_rewrite_module --without-http_gzip_module
make -j4
sudo make install

التشغيل

root@kitploit:~
# مجلد الجذر (Webroot) في /usr/local/nginx/html/
sudo ./objs/nginx
تنزيل الأداة