Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-7529- — Docker-basierte Reproduktionsumgebung für die CVE-2017-7529 Nginx Integer Overflow Schwachstelle, die eine Offenlegung von Informationen durch manipulierte Range-Header demonstriert, mit einer schrittweisen Exploitation-Anleitung. | Kitploit
Tools/GitHubGitHub/youngmin0104/cve-2017-7529-
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitLernen & BildungLabs & Praxis
GitHubyoungmin0104/cve-2017-7529-

CVE-2017-7529-

Docker-basierte Reproduktionsumgebung für die CVE-2017-7529 Nginx Integer Overflow Schwachstelle, die eine Offenlegung von Informationen durch manipulierte Range-Header demonstriert, mit einer schrittweisen Exploitation-Anleitung.

Repository anzeigen
4vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-7529-Nginx Range Header Integer Overflow

  • Nginx ist ein weit verbreiteter Open-Source-Webserver, der als Hochleistungs-Webserver, Reverse Proxy, Cache-Server usw. eingesetzt wird.

  • In Nginx-Versionen bis 1.13.2 gibt es eine Sicherheitslücke, die aufgrund eines Integer-Überlaufs es einem Angreifer ermöglicht, den Range-Header zu manipulieren, um Speicherfragmente oder sensible Informationen außerhalb des ursprünglichen Antwortbereichs preiszugeben.


Referenz

  • https://www.freebuf.com/articles/web/140178.html

Einrichtung der verwundbaren Umgebung

  • Führen Sie den folgenden Befehl aus, um die verwundbare Nginx-Umgebung zu starten:
root@kitploit:~
bash
docker compose up -d
  • Sobald der Server gestartet ist, können Sie über die folgende Adresse im Browser darauf zugreifen:
root@kitploit:~
arduino
http://your-ip:8080
  • Die Standard-Nginx-Seite oder eine benutzerdefinierte index.html-Seite wird angezeigt.

Reproduktion der Sicherheitslücke

  • Senden Sie mit dem curl-Befehl eine bösartige Range-Header-Anfrage:
root@kitploit:~
bash
curl -v -H "Range: bytes=-9223372036854,5" http://your-ip:8080/

-> Die Antwort enthält möglicherweise neben Teilen der Seite auch seltsame Binärdaten oder Speichermüll.


Funktionsprinzip

  • Diese Sicherheitslücke tritt auf, wenn bei der Verarbeitung von Range-Anfragen ein Überlauf bei der Berechnung von negativen und positiven Ganzzahlen auftritt, wodurch Speicherbereiche, die ursprünglich nicht vorgesehen waren, in die Antwort einbezogen werden.
  • Dadurch kann ein Angreifer zwischengespeicherte Daten oder einen Teil sensibler Informationen extrahieren.

Fazit

  • Diese Sicherheitslücke kann allein durch eine einfache HTTP-Anfrage zu einer Informationsoffenlegung (Information Disclosure) führen.

  • Wenn sensible Konfigurationsinformationen oder andere potenziell auslesbare Daten enthalten sind, kann dies zu einem schwerwiegenden Sicherheitsvorfall führen.

  • Patch: Es wird empfohlen, auf Nginx 1.13.3 oder höher zu aktualisieren.


Beispielhafte Dateistruktur

root@kitploit:~
bash

CVE-2017-7529/
├── Dockerfile
├── docker-compose.yml
├── nginx.conf
├── index.html
└── README.md  <-- 본 문서
Tool herunterladen