
Herramienta para comprobar CVE-2013-2028 de Nginx
La función ngx_http_parse_chunked en http/ngx_http_parse.c en nginx 1.3.9 hasta 1.4.0 permite a atacantes remotos causar una denegación de servicio (bloqueo) y ejecutar código arbitrario mediante una solicitud con codificación de transferencia fragmentada (chunked) con un tamaño de fragmento grande, lo que desencadena un error de signo en enteros y un desbordamiento de búfer basado en la pila.
$ python3 nginx_cve_2013_2028_checker.py http://172.17.0.3
[!] Target: http://172.17.0.3 Nginx version: 1.4.0 Vulnerable: True