Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
nginx — cve-2017-7529 | Kitploit
Herramientas/GitHubGitHub/portfolio10/nginx
Análisis de VulnerabilidadesExplotaciónSeguridad WebAprendizaje y EducaciónLabs y Práctica
GitHubportfolio10/nginx

nginx

cve-2017-7529

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2017-7529

당승표(@portfolio10)

Resumen

  • Este laboratorio reproduce la vulnerabilidad de caché (CVE-2017-7529) que ocurre en el proceso de manejo de solicitudes Range del servidor Nginx, y el comportamiento real de la vulnerabilidad.
  • Vulnerabilidad: Error en el procesamiento del encabezado Range de Nginx que permite la exposición de datos en caché.
  • Impacto: Fuga de datos sensibles de archivos de caché del servidor.

Configuración y ejecución del entorno

  • SO: Windows 10
  • Docker, Python
  1. Crear una carpeta en un directorio específico
  2. Crear los archivos Dockerfile, poc.py, docker-compose.yml
  3. Ejecutar 'docker compose up -d'
  4. Acceder a http://127.0.0.1:8080 y verificar que Nginx está ejecutándose
  5. Instalar las bibliotecas necesarias mediante 'pip install requests'
  6. Ejecutar 'python poc.py http://127.0.0.1:8080' y verificar los resultados.

Resultado

Resultado de ejecución del PoC

Conclusión

  • CVE-2017-7529 es una vulnerabilidad grave de exposición de caché que ocurre debido a un manejo incorrecto de las solicitudes Range por parte del servidor Nginx.
  • Un atacante puede usar un Offset específico para filtrar datos sensibles.
  • Para una operación segura, es importante actualizar la versión de Nginx, reforzar la configuración relacionada con la caché y aplicar filtrado para las solicitudes Range.
Descargar herramienta