Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nginx — cve-2017-7529 | Kitploit
أدوات/GitHubGitHub/portfolio10/nginx
تحليل الثغرات الأمنيةالاستغلالأمن الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubportfolio10/nginx

nginx

cve-2017-7529

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-7529

دانغ سيونغ-بيو (@portfolio10)

ملخص

  • يقوم هذا التمرين بإعادة إنتاج ثغرة الكاش (CVE-2017-7529) التي تنشأ أثناء معالجة طلبات Range في خادم Nginx، والسلوك الفعلي للثغرة
  • الثغرة: احتمال تعرّض البيانات المخزنة مؤقتًا للكشف بسبب خطأ في معالجة ترويسة Range في Nginx
  • التأثير: تسريب البيانات الحساسة من ملفات كاش الخادم

إعداد البيئة والتشغيل

  • نظام التشغيل: Windows 10
  • Docker وPython
  1. أنشئ مجلدًا في دليل محدد
  2. أنشئ ملفات Dockerfile وpoc.py وdocker-compose.yml
  3. نفّذ الأمر 'docker compose up -d'
  4. اتصل بـ http://127.0.0.1:8080 للتأكد من تشغيل Nginx
  5. ثبّت المكتبات المطلوبة عبر 'pip install requests'
  6. نفّذ 'python poc.py http://127.0.0.1:8080' وتحقق من النتائج.

النتائج

نتيجة تشغيل PoC

الخلاصة

  • تُعد CVE-2017-7529 ثغرة خطيرة لكشف الكاش تنشأ عن معالجة خاطئة لطلبات Range في خادم Nginx.
  • يمكن للمهاجم استخدام Offset معين لتسريب البيانات الحساسة.
  • للتشغيل الآمن، من المهم تحديث إصدار Nginx وتعزيز إعدادات الكاش وتطبيق تصفية على طلبات Range.
تنزيل الأداة