
CVE-2017-7529- Prüfen und Ausnutzen
Dieses Python-Skript wurde entwickelt, um eine bestimmte Schwachstelle in NGINX-Servern (bekannt als CVE-2017-75) zu überprüfen und auszunutzen. Es wurde für ein öffentliches Vulnerability-Disclosure-Programm entwickelt, bei dem ich kürzlich einen Bericht eingereicht habe.
Es verwendet einen manipulierten Range-Header, um möglicherweise einen Überlauf auszulösen, der das Abrufen sensibler Informationen aus dem Speicher des Servers ermöglicht.
requests libraryUm die erforderlichen Python-Bibliotheken zu installieren:
pip install requests
python exploit.py <URL> [options]
url: Die Ziel-URL, auf der der NGINX-Server läuft.-c, --check: Optionaler Schalter, um nur zu überprüfen, ob das Ziel anfällig ist.Um zu überprüfen, ob ein Ziel anfällig ist:
python exploit.py http://example.com --check
Um den Exploit gegen ein anfälliges Ziel auszuführen:
python exploit.py http://example.com
Dieses Skript enthält detaillierte Debug-Ausgaben, die Sie durch jeden Schritt führen und Einblicke in das Gesendete und Empfangene geben.
Dieses Tool ist nur für Bildungszwecke und Sicherheitstests im Rahmen der Legalität bestimmt. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
CalebFin