Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
nginx-CVE-2017-7529 — PoC d'exploitation pour la vulnérabilité de dépassement d'entier de Nginx (CVE-2017-7529) permettant une lecture hors limites du cache. Inclut un environnement de laboratoire basé sur Docker et un script Python pour les tests. | Kitploit
Outils/GitHubGitHub/cyberharsh/nginx-cve-2017-7529
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubcyberharsh/nginx-cve-2017-7529

nginx-CVE-2017-7529

PoC d'exploitation pour la vulnérabilité de dépassement d'entier de Nginx (CVE-2017-7529) permettant une lecture hors limites du cache. Inclut un environnement de laboratoire basé sur Docker et un script Python pour les tests.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
21il y a 6 ansPas encore vérifié

Vulnérabilité de lecture hors limites du cache Nginx (CVE-2017-7529)

Principe de la vulnérabilité

Lectures recommandées :

  • https://cert.360.cn/detailnews.html?id=b879782fbad4a7f773b6c18490d67ac7
  • http://galaxylab.org/cve-2017-7529-nginx%E6%95%B4%E6%95%B0%E6%BA%A2%E5%87%BA%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/

Lorsque Nginx agit comme proxy inverse, il met généralement en cache certains fichiers, notamment les fichiers statiques. La partie mise en cache est stockée dans des fichiers, chaque fichier de cache comprend : « en-tête de fichier » + « en-tête de réponse HTTP » + « corps de réponse HTTP ». Si une requête ultérieure correspond à ce fichier de cache, Nginx renvoie directement le « corps de réponse HTTP » du fichier à l'utilisateur.

Si ma requête contient un en-tête Range, Nginx renverra le contenu de la longueur spécifiée en fonction des positions start et end que j'ai indiquées. Si je construis deux positions négatives, par exemple (-600, -9223372036854774591), il est possible de lire des données à des positions négatives. Si cette requête correspond également au fichier de cache, on peut alors lire le contenu situé avant le « corps de réponse HTTP » dans le fichier de cache, comme l'« en-tête de fichier », l'« en-tête de réponse HTTP », etc.

Reproduction de la vulnérabilité

Lancement de l'environnement de test :

root@kitploit:~
docker-compose up -d

Accédez à http://your-ip:8080/ pour voir la page par défaut de Nginx, qui est en fait le contenu du port 8081 du proxy inverse.

Exécutez python3 poc.py http://your-ip:8080/ pour lire le résultat retourné :

On voit que la lecture hors limites a permis de lire l'« en-tête de fichier », l'« en-tête de réponse HTTP », etc., situés avant le « corps de réponse HTTP ».

Si la lecture est erronée, veuillez ajuster l'adresse de décalage (605) dans poc.py.

Télécharger l’outil