Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2013-2028_Checker — Outil pour vérifier Nginx CVE-2013-2028 | Kitploit
Outils/GitHubGitHub/xiw1ll/cve-2013-2028_checker
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationSécurité WebTests d'Intrusion
GitHubxiw1ll/cve-2013-2028_checker

CVE-2013-2028_Checker

Outil pour vérifier Nginx CVE-2013-2028

Voir le dépôt
35il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2013-2028 - Débordement de tampon dans la pile lié à l'encodage par fragments dans Nginx HTTP Server 1.3.9-1.4.0

Description

La fonction ngx_http_parse_chunked dans http/ngx_http_parse.c dans nginx 1.3.9 à 1.4.0 permet à des attaquants distants de provoquer un déni de service (plantage) et d'exécuter du code arbitraire via une requête à encodage de transfert par fragments (chunked Transfer-Encoding) avec une grande taille de fragment, ce qui déclenche une erreur de signe d'entier et un débordement de tampon basé sur la pile.

Example

root@kitploit:~
$ python3 nginx_cve_2013_2028_checker.py http://172.17.0.3
[!] Target: http://172.17.0.3 Nginx version: 1.4.0 Vulnerable: True

Exploits

  • https://github.com/danghvu/nginx-1.4.0
  • https://github.com/m4drat/CVE-2013-2028-Exploit
  • https://www.rapid7.com/db/modules/exploit/linux/http/nginx_chunked_size
  • http://www.scs.stanford.edu/brop/
Télécharger l’outil

References

  • https://nvd.nist.gov/vuln/detail/CVE-2013-2028