Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2013-2028_Checker — Tool zur Überprüfung von Nginx CVE-2013-2028 | Kitploit
Tools/GitHubGitHub/xiw1ll/cve-2013-2028_checker
SchwachstellenscannerSchwachstellenanalyseExploitationWebsicherheitPenetrationstests
GitHubxiw1ll/cve-2013-2028_checker

CVE-2013-2028_Checker

Tool zur Überprüfung von Nginx CVE-2013-2028

Repository anzeigen
35vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2013-2028 - Nginx HTTP Server 1.3.9-1.4.0 Chunked Encoding Stack-Pufferüberlauf

Beschreibung

Die Funktion ngx_http_parse_chunked in http/ngx_http_parse.c in nginx 1.3.9 bis 1.4.0 ermöglicht es entfernten Angreifern, einen Denial-of-Service (Absturz) zu verursachen und beliebigen Code auszuführen über eine chunked Transfer-Encoding-Anfrage mit einer großen Chunk-Größe, was einen Integer-Signedness-Fehler und einen Stack-basierten Pufferüberlauf auslöst.

Beispiel

root@kitploit:~
$ python3 nginx_cve_2013_2028_checker.py http://172.17.0.3
[!] Target: http://172.17.0.3 Nginx version: 1.4.0 Vulnerable: True

Exploits

  • https://github.com/danghvu/nginx-1.4.0
  • https://github.com/m4drat/CVE-2013-2028-Exploit
  • https://www.rapid7.com/db/modules/exploit/linux/http/nginx_chunked_size
  • http://www.scs.stanford.edu/brop/

Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2013-2028
Tool herunterladen