
Código de vulnerabilidad añadido en Python para la vulnerabilidad de Nginx (CVE-2017-7529)
Este repositorio contiene una vulnerabilidad de Nginx antigua pero aún existente llamada "Vulnerabilidad de Desbordamiento de Enteros Remoto (CVE-2017-7529)". La vulnerabilidad afecta a servidores Nginx antiguos (>>1.13). (La excepción es Nginx 1.12)
1) Lectura de Cabeceras Sensibles durante una Interceptación de Solicitudes.
2) Revelación de Información Sensible que contiene Direcciones IP Reales.
1) vulnchecker.py : El script que verifica la Vulnerabilidad de Desbordamiento de Enteros Remoto (R.I.V.O.) en servidores Nginx.
2) exploit.py : El script que explotará las cabeceras sensibles donde se ejecuta el servidor Nginx v1.1x (excepto v1.12).
1) python3 vulnchecker.py --url <http://example.com/>
2) python3 exploit.py --url <http://example.com/>