Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2013-2028_Checker — Herramienta para comprobar CVE-2013-2028 de Nginx | Kitploit
Herramientas/GitHubGitHub/xiw1ll/cve-2013-2028_checker
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de Penetración
GitHubxiw1ll/cve-2013-2028_checker

CVE-2013-2028_Checker

Herramienta para comprobar CVE-2013-2028 de Nginx

Ver Repositorio
35hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2013-2028 - Desbordamiento de búfer en la pila por codificación fragmentada (chunked) en Nginx HTTP Server 1.3.9-1.4.0

Descripción

La función ngx_http_parse_chunked en http/ngx_http_parse.c en nginx 1.3.9 hasta 1.4.0 permite a atacantes remotos causar una denegación de servicio (bloqueo) y ejecutar código arbitrario mediante una solicitud con codificación de transferencia fragmentada (chunked) con un tamaño de fragmento grande, lo que desencadena un error de signo en enteros y un desbordamiento de búfer basado en la pila.

Ejemplo

root@kitploit:~
$ python3 nginx_cve_2013_2028_checker.py http://172.17.0.3
[!] Target: http://172.17.0.3 Nginx version: 1.4.0 Vulnerable: True

Exploits

  • https://github.com/danghvu/nginx-1.4.0
  • https://github.com/m4drat/CVE-2013-2028-Exploit
  • https://www.rapid7.com/db/modules/exploit/linux/http/nginx_chunked_size
  • http://www.scs.stanford.edu/brop/

Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2013-2028
Descargar herramienta