Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nginx — cve-2017-7529 | Kitploit
Tools/GitHubGitHub/portfolio10/nginx
SchwachstellenanalyseExploitationWebsicherheitLernen & BildungLabs & Praxis
GitHubportfolio10/nginx

nginx

cve-2017-7529

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-7529

당승표(@portfolio10)

Zusammenfassung

  • Diese Übung reproduziert die Cache-Schwachstelle (CVE-2017-7529), die bei der Verarbeitung von Range-Anfragen im Nginx-Server auftritt, und das tatsächliche Verhalten der Schwachstelle
  • Schwachstelle: Durch einen Fehler bei der Verarbeitung des Nginx-Range-Headers können gecachte Daten offengelegt werden
  • Auswirkung: Offenlegung sensibler Daten aus den Cache-Dateien des Servers

Umgebungskonfiguration und Ausführung

  • OS : Windows 10
  • Docker, Python
  1. Erstellen Sie einen Ordner in einem bestimmten Verzeichnis
  2. Erstellen Sie die Dateien Dockerfile, poc.py und docker-compose.yml
  3. Führen Sie 'docker compose up -d' aus
  4. Rufen Sie http://127.0.0.1:8080 auf, um zu prüfen, dass Nginx läuft
  5. Installieren Sie die benötigte Bibliothek mit 'pip install requests'
  6. Führen Sie 'python poc.py http://127.0.0.1:8080' aus und überprüfen Sie das Ergebnis.

Ergebnis

PoC-Ausführungsergebnis

Fazit

  • CVE-2017-7529 ist eine schwerwiegende Cache-Offenlegungsschwachstelle, die dadurch entsteht, dass der Nginx-Server Range-Anfragen falsch verarbeitet.
  • Ein Angreifer kann mithilfe eines bestimmten Offsets sensible Daten exfiltrieren.
  • Für einen sicheren Betrieb ist es wichtig, die Nginx-Version zu aktualisieren, die Cache-bezogenen Einstellungen zu verstärken und eine Filterung für Range-Anfragen anzuwenden.[
Tool herunterladen