
CVE-2017-7529- Comprobar y EXPLOTAR
Este script de Python está diseñado para verificar y explotar una vulnerabilidad específica en servidores NGINX (conocida como CVE-2017-75). Fue desarrollado para un programa público de divulgación de vulnerabilidades, al cual recientemente envié un informe.
Utiliza un encabezado Range manipulado para potencialmente desencadenar un desbordamiento, permitiendo la recuperación de información sensible de la memoria del servidor.
requestsPara instalar las librerías de Python requeridas:
pip install requests
python exploit.py <URL> [options]
url: La URL objetivo donde se ejecuta el servidor NGINX.-c, --check: Bandera opcional para solo verificar si el objetivo es vulnerable.Para verificar si un objetivo es vulnerable:
python exploit.py http://example.com --check
Para ejecutar la explotación contra un objetivo vulnerable:
python exploit.py http://example.com
Este script incluye salidas de depuración detalladas que te guiarán a través de cada paso que realiza, proporcionando información sobre lo que se envía y recibe.
Esta herramienta está destinada únicamente a fines educativos y pruebas de seguridad dentro de un marco legal. El autor no se hace responsable por cualquier mal uso o daño causado por este programa.
CalebFin