
CVE-2017-7529- Check and EXPLOIT
Ce script Python est conçu pour vérifier et exploiter une vulnérabilité spécifique dans les serveurs NGINX (référencée sous le nom CVE-2017-75). Il a été développé dans le cadre d'un programme public de divulgation de vulnérabilités, auquel j'ai récemment soumis un rapport.
Il utilise un en-tête Range spécialement conçu pour potentiellement déclencher un débordement, permettant ainsi de récupérer des informations sensibles depuis la mémoire du serveur.
requestsPour installer les bibliothèques Python requises :
pip install requests
python exploit.py <URL> [options]
url : L'URL cible où le serveur NGINX est exécuté.-c, --check : Drapeau optionnel pour vérifier seulement si la cible est vulnérable.Pour vérifier si une cible est vulnérable :
python exploit.py http://example.com --check
Pour exécuter l'exploit contre une cible vulnérable :
python exploit.py http://example.com
Ce script inclut des sorties de débogage détaillées qui vous guideront à travers chaque étape, fournissant un aperçu de ce qui est envoyé et reçu.
Cet outil est destiné uniquement à des fins éducatives et à des tests de sécurité dans un cadre légal. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par ce programme.
CalebFin