Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
EXP-CVE-2017-75 — CVE-2017-7529- Comprobar y EXPLOTAR | Kitploit
Herramientas/GitHubGitHub/calebfin/exp-cve-2017-75
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubcalebfin/exp-cve-2017-75

EXP-CVE-2017-75

CVE-2017-7529- Comprobar y EXPLOTAR

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

EXP-CVE-2017-75

Este script de Python está diseñado para verificar y explotar una vulnerabilidad específica en servidores NGINX (conocida como CVE-2017-75). Fue desarrollado para un programa público de divulgación de vulnerabilidades, al cual recientemente envié un informe.

Utiliza un encabezado Range manipulado para potencialmente desencadenar un desbordamiento, permitiendo la recuperación de información sensible de la memoria del servidor.

Características

  • Modo de verificación: Verifica rápidamente si una URL objetivo es vulnerable sin realizar la explotación completa.
  • Modo de explotación: Si el objetivo es vulnerable, intenta explotar esta vulnerabilidad para recuperar contenidos de la memoria.
  • Volcado hexadecimal: Proporciona una vista hexadecimal y ASCII de los contenidos de memoria recuperados.

Requisitos

  • Python 3.6+
  • Biblioteca requests

Para instalar las librerías de Python requeridas:

root@kitploit:~
pip install requests

Uso

root@kitploit:~
python exploit.py <URL> [options]

Argumentos

  • url: La URL objetivo donde se ejecuta el servidor NGINX.
  • -c, --check: Bandera opcional para solo verificar si el objetivo es vulnerable.

Ejemplo

Para verificar si un objetivo es vulnerable:

root@kitploit:~
python exploit.py http://example.com --check

Para ejecutar la explotación contra un objetivo vulnerable:

root@kitploit:~
python exploit.py http://example.com

Depuración

Este script incluye salidas de depuración detalladas que te guiarán a través de cada paso que realiza, proporcionando información sobre lo que se envía y recibe.

Aviso legal

Esta herramienta está destinada únicamente a fines educativos y pruebas de seguridad dentro de un marco legal. El autor no se hace responsable por cualquier mal uso o daño causado por este programa.

Autor

CalebFin

Descargar herramienta