Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-7529-POC — Prueba de concepto de exploit para CVE-2017-7529, un desbordamiento de enteros en la caché de Nginx que filtra las IPs del servidor backend e información sensible a través de solicitudes HTTP manipuladas. | Kitploit
Herramientas/GitHubGitHub/maxsecurity/cve-2017-7529-poc
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubmaxsecurity/cve-2017-7529-poc

CVE-2017-7529-POC

Prueba de concepto de exploit para CVE-2017-7529, un desbordamiento de enteros en la caché de Nginx que filtra las IPs del servidor backend e información sensible a través de solicitudes HTTP manipuladas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
46hace 7 añosAún no revisado

CVE-2017-7529-POC

Descripción de la vulnerabilidad Esta vulnerabilidad afecta a todas las versiones de Nginx entre la 0.5.6 y la 1.13.2 que tengan activado el módulo de configuración por defecto. Basta con que el servidor tenga habilitado el almacenamiento en caché para que un atacante pueda enviar una solicitud maliciosa y realizar un ataque remoto que provoque una fuga de información. Cuando el servidor Nginx utiliza un proxy de caché, el atacante puede aprovechar esta vulnerabilidad para obtener la IP real del servidor backend u otra información sensible. Tras nuestro análisis, determinamos que esta vulnerabilidad es fácil de explotar, clasificándose como un fallo de tipo «low-hanging fruit», con cierto valor de explotación en ataques reales a la red.

Versiones afectadas Nginx version 0.5.6 - 1.13.2

Versiones corregidas Nginx version 1.13.3, 1.12.1

Descargar herramienta