Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
nginx — cve-2017-7529 | Kitploit
Outils/GitHubGitHub/portfolio10/nginx
Analyse des VulnérabilitésExploitationSécurité WebApprentissage et ÉducationLabs et Pratique
GitHubportfolio10/nginx

nginx

cve-2017-7529

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2017-7529

당승표(@portfolio10)

Résumé

  • Ce laboratoire reproduit la vulnérabilité de cache (CVE-2017-7529) survenue lors du traitement des requêtes Range du serveur Nginx, et le comportement réel de la vulnérabilité
  • Vulnérabilité : exposition possible de données en cache due à une erreur de traitement de l'en-tête Range de Nginx
  • Impact : fuite de données sensibles des fichiers de cache du serveur

Configuration de l'environnement et exécution

  • OS : Windows 10
  • Docker, Python
  1. Créer un dossier dans un répertoire spécifique
  2. Créer les fichiers Dockerfile, poc.py, docker-compose.yml
  3. Exécuter 'docker compose up -d'
  4. Accéder à http://127.0.0.1:8080 pour vérifier que Nginx est en cours d'exécution
  5. Installer les bibliothèques requises via 'pip install requests'
  6. Exécuter 'python poc.py http://127.0.0.1:8080' pour vérifier le résultat.

Résultat

Résultat de l'exécution du PoC

Conclusion

  • CVE-2017-7529 est une vulnérabilité critique d'exposition du cache causée par un traitement incorrect des requêtes Range par le serveur Nginx.
  • Un attaquant peut utiliser un Offset spécifique pour exfiltrer des données sensibles.
  • Pour une exploitation sécurisée, il est important de mettre à jour Nginx, de renforcer la configuration du cache et d'appliquer un filtrage des requêtes Range.
Télécharger l’outil