
Tool zur Überprüfung von Nginx CVE-2013-2028
Die Funktion ngx_http_parse_chunked in http/ngx_http_parse.c in nginx 1.3.9 bis 1.4.0 ermöglicht es entfernten Angreifern, einen Denial-of-Service (Absturz) zu verursachen und beliebigen Code auszuführen über eine chunked Transfer-Encoding-Anfrage mit einer großen Chunk-Größe, was einen Integer-Signedness-Fehler und einen Stack-basierten Pufferüberlauf auslöst.
$ python3 nginx_cve_2013_2028_checker.py http://172.17.0.3
[!] Target: http://172.17.0.3 Nginx version: 1.4.0 Vulnerable: True