Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
nginx-CVE-2017-7529 — Exploit PoC para la vulnerabilidad de desbordamiento de enteros en Nginx (CVE-2017-7529) que permite una lectura de caché fuera de límites. Incluye un entorno de laboratorio basado en Docker y un script de Python para pruebas. | Kitploit
Herramientas/GitHubGitHub/cyberharsh/nginx-cve-2017-7529
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubcyberharsh/nginx-cve-2017-7529

nginx-CVE-2017-7529

Exploit PoC para la vulnerabilidad de desbordamiento de enteros en Nginx (CVE-2017-7529) que permite una lectura de caché fuera de límites. Incluye un entorno de laboratorio basado en Docker y un script de Python para pruebas.

Ver Repositorio
21hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad de lectura fuera de límites en la caché de Nginx (CVE-2017-7529)

Principio de la vulnerabilidad

Lectura de referencia:

  • https://cert.360.cn/detailnews.html?id=b879782fbad4a7f773b6c18490d67ac7
  • http://galaxylab.org/cve-2017-7529-nginx%E6%95%B4%E6%95%B0%E6%BA%A2%E5%87%BA%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/

Cuando Nginx actúa como proxy inverso, normalmente almacena en caché algunos archivos, especialmente los archivos estáticos. La parte en caché se almacena en un archivo, y cada archivo de caché incluye 'cabecera de archivo' + 'cabecera de respuesta HTTP' + 'cuerpo de respuesta HTTP'. Si una segunda solicitud coincide con ese archivo de caché, Nginx devuelve directamente el 'cuerpo de respuesta HTTP' de ese archivo al usuario.

Si mi solicitud incluye una cabecera Range, Nginx devolverá el contenido de la longitud especificada según las posiciones start y end que yo indique. Y si construyo dos posiciones negativas, como (-600, -9223372036854774591), es posible leer datos en posiciones negativas. Si esta solicitud también coincide con el archivo de caché, entonces se podría leer la 'cabecera de archivo', 'cabecera de respuesta HTTP' y otros contenidos que están antes del 'cuerpo de respuesta HTTP' en el archivo de caché.

Reproducción de la vulnerabilidad

Ejecutar el entorno de prueba:

root@kitploit:~
docker-compose up -d

Acceda a http://your-ip:8080/ para ver la página predeterminada de Nginx, que en realidad es el contenido del puerto 8081 del proxy inverso.

Ejecute python3 poc.py http://your-ip:8080/ para leer el resultado devuelto:

Se puede ver que se ha leído fuera de los límites la 'cabecera de archivo', 'cabecera de respuesta HTTP' y otros contenidos que están antes del 'cuerpo de respuesta HTTP'.

Si la lectura es incorrecta, ajuste la dirección de desplazamiento (offset) en poc.py (605).

Descargar herramienta