Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2013-2028_Checker — أداة للتحقق من ثغرة Nginx CVE-2013-2028 | Kitploit
أدوات/GitHubGitHub/xiw1ll/cve-2013-2028_checker
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراق
GitHubxiw1ll/cve-2013-2028_checker

CVE-2013-2028_Checker

أداة للتحقق من ثغرة Nginx CVE-2013-2028

عرض المستودع
39منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2013-2028 - تجاوز سعة المخزن المؤقت للمكدس في الترميز المجزأ لخادم Nginx HTTP 1.3.9-1.4.0

الوصف

تسمح الدالة ngx_http_parse_chunked في الملف http/ngx_http_parse.c في nginx من الإصدار 1.3.9 حتى 1.4.0 للمهاجمين عن بُعد بالتسبب في رفض الخدمة (تعطل) وتنفيذ تعليمات برمجية عشوائية عبر طلب ترميز نقل مجزأ (Chunked Transfer-Encoding) ذي حجم شريحة كبير، مما يؤدي إلى حدوث خطأ في إشارة الأعداد الصحيحة وتجاوز سعة المخزن المؤقت القائم على المكدس.

مثال

$ python3 nginx_cve_2013_2028_checker.py http://172.17.0.3
[!] Target: http://172.17.0.3 Nginx version: 1.4.0 Vulnerable: True

الاستغلالات

  • https://github.com/danghvu/nginx-1.4.0
  • https://github.com/m4drat/CVE-2013-2028-Exploit
  • https://www.rapid7.com/db/modules/exploit/linux/http/nginx_chunked_size
  • http://www.scs.stanford.edu/brop/

المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2013-2028
تنزيل الأداة