Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-7529-POC — إثبات مفهوم لاستغلال CVE-2017-7529، وهو تجاوز عدد صحيح في ذاكرة التخزين المؤقت لـ Nginx يؤدي إلى تسريب عناوين IP للخوادم الخلفية ومعلومات حساسة عبر طلبات HTTP مصممة. | Kitploit
أدوات/GitHubGitHub/maxsecurity/cve-2017-7529-poc
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubmaxsecurity/cve-2017-7529-poc

CVE-2017-7529-POC

إثبات مفهوم لاستغلال CVE-2017-7529، وهو تجاوز عدد صحيح في ذاكرة التخزين المؤقت لـ Nginx يؤدي إلى تسريب عناوين IP للخوادم الخلفية ومعلومات حساسة عبر طلبات HTTP مصممة.

عرض المستودع
46منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-7529-POC

تأثير الثغرة تؤثر هذه الثغرة على جميع إصدارات Nginx من 0.5.6 إلى 1.13.2 التي تستخدم التكوين الافتراضي للوحدة النمطية. يكفي تمكين التخزين المؤقت (cache) ليتسنى للمهاجم إرسال طلبات ضارة لشن هجوم عن بُعد يؤدي إلى تسرب المعلومات. عندما يستخدم خادم Nginx التخزين المؤقت للوكيل (proxy cache)، يمكن للمهاجم استغلال هذه الثغرة للحصول على عنوان IP الحقيقي للخادم الخلفي أو معلومات حساسة أخرى. من خلال تحليلنا، نرى أن استغلال هذه الثغرة سهل، ويمكن تصنيفها ضمن الثغرات "منخفضة التعليق" (low-hanging fruit)، ولها قيمة استغلالية معينة في الهجمات الشبكية الحقيقية.

الإصدارات المتأثرة Nginx version 0.5.6 - 1.13.2

الإصدارات المُصحَّحة Nginx version 1.13.3, 1.12.1

تنزيل الأداة