Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
nginxpwn — Formation à l'exploitation -- CVE-2013-2028 : Dépassement de tampon basé sur la pile de Nginx | Kitploit
Outils/GitHubGitHub/kitctf/nginxpwn
Analyse des VulnérabilitésExploitationDébogueursApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubkitctf/nginxpwn

nginxpwn

Formation à l'exploitation -- CVE-2013-2028 : Dépassement de tampon basé sur la pile de Nginx

Voir le dépôt
55179il y a 10 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Formation à l'exploitation -- CVE-2013-2028: Nginx Stack Based Buffer Overflow

Ce dépôt contient le code source de nginx 1.4.0 ainsi que des binaires précompilés (avec et sans cookies de pile). Il y a aussi un Vagrantfile pour une configuration facile.

Annonce et correctif : http://mailman.nginx.org/pipermail/nginx-announce/2013/000112.html Rapport de bogue : http://www.vnsecurity.net/research/2013/05/21/analysis-of-nginx-cve-2013-2028.html

Configuration

root@kitploit:~
vagrant up
vagrant ssh

Exécution

root@kitploit:~
sudo /vagrant/bin/nginx1

Nginx est exposé sur le port 80 à l'intérieur de la VM et sur le port 8080 à l'extérieur (sur l'hôte).

root@kitploit:~
# Dans la VM
curl 127.0.0.1

# En dehors de la VM
curl 127.0.0.1:8080

Débogage

root@kitploit:~
sudo gdb /vagrant/bin/nginx1
gdb> set follow-fork-mode child
gdb> r

Obtention/génération de ces fichiers

Vous n'avez pas besoin de faire cela pour développer votre exploit, c'est surtout pour mémoire.

Obtenir le code source

root@kitploit:~
# Cloner le dépôt
hg clone http://hg.nginx.org/nginx
# Voir les tags
hg tags
# Basculer vers 1.4.0
hg up 7809529022b8

Compilation

Sans cookies de pile :

root@kitploit:~
./auto/configure --without-http_rewrite_module --without-http_gzip_module
vim objs/Makefile
# Ajouter '-fno-stack-protector' aux CFLAGS
make -j4
sudo make install

Avec cookies de pile :

root@kitploit:~
./auto/configure --without-http_rewrite_module --without-http_gzip_module
make -j4
sudo make install

Exécution

root@kitploit:~
# Racine web dans /usr/local/nginx/html/
sudo ./objs/nginx
Télécharger l’outil