
أداة للتحقق من ثغرة Nginx CVE-2013-2028
تسمح الدالة ngx_http_parse_chunked في الملف http/ngx_http_parse.c في nginx من الإصدار 1.3.9 حتى 1.4.0 للمهاجمين عن بُعد بالتسبب في رفض الخدمة (تعطل) وتنفيذ تعليمات برمجية عشوائية عبر طلب ترميز نقل مجزأ (Chunked Transfer-Encoding) ذي حجم شريحة كبير، مما يؤدي إلى حدوث خطأ في إشارة الأعداد الصحيحة وتجاوز سعة المخزن المؤقت القائم على المكدس.
$ python3 nginx_cve_2013_2028_checker.py http://172.17.0.3
[!] Target: http://172.17.0.3 Nginx version: 1.4.0 Vulnerable: True