Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nginxpwn — Exploitation Training -- CVE-2013-2028: Nginx Stack Based Buffer Overflow | Kitploit
Tools/GitHubGitHub/kitctf/nginxpwn
SchwachstellenanalyseExploitationDebuggerLernen & BildungBinary-ExploitationLabs & Praxis
GitHubkitctf/nginxpwn

nginxpwn

Exploitation Training -- CVE-2013-2028: Nginx Stack Based Buffer Overflow

Repository anzeigen
5517vor 10 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exploitation Training -- CVE-2013-2028: Nginx Stack-basierter Pufferüberlauf

Dieses Repository enthält den Quellcode von nginx 1.4.0 sowie vorkompilierte Binärdateien (mit und ohne Stack-Cookies). Es gibt auch eine Vagrantfile für die einfache Einrichtung.

Ankündigung und Patch: http://mailman.nginx.org/pipermail/nginx-announce/2013/000112.html Bug-Beschreibung: http://www.vnsecurity.net/research/2013/05/21/analysis-of-nginx-cve-2013-2028.html

Einrichtung

root@kitploit:~
vagrant up
vagrant ssh

Ausführen

root@kitploit:~
sudo /vagrant/bin/nginx1

Nginx wird auf Port 80 innerhalb der VM und auf Port 8080 außerhalb (auf dem Host) bereitgestellt.

root@kitploit:~
# Inside VM
curl 127.0.0.1

# Outside VM
curl 127.0.0.1:8080

Debugging

root@kitploit:~
sudo gdb /vagrant/bin/nginx1
gdb> set follow-fork-mode child
gdb> r

Beschaffen/Generieren dieser Dateien

Sie müssen dies nicht tun, um Ihren Exploit zu entwickeln, dies dient hauptsächlich der Dokumentation.

Quellcode beschaffen

root@kitploit:~
# Clone repository
hg clone http://hg.nginx.org/nginx
# See tags
hg tags
# Checkout 1.4.0
hg up 7809529022b8

Erstellen

Ohne Stack-Cookies:

root@kitploit:~
./auto/configure --without-http_rewrite_module --without-http_gzip_module
vim objs/Makefile
# Add '-fno-stack-protector' to the CFLAGS
make -j4
sudo make install

Mit Stack-Cookies:

root@kitploit:~
./auto/configure --without-http_rewrite_module --without-http_gzip_module
make -j4
sudo make install

Ausführen

root@kitploit:~
# Webroot in /usr/local/nginx/html/
sudo ./objs/nginx
Tool herunterladen