Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-7529- — Environnement de reproduction basé sur Docker pour la vulnérabilité de débordement d'entier Nginx CVE-2017-7529, démontrant la divulgation d'informations via des en-têtes Range conçus avec un guide d'exploitation étape par étape. | Kitploit
Outils/GitHubGitHub/youngmin0104/cve-2017-7529-
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebApprentissage et ÉducationLabs et Pratique
GitHubyoungmin0104/cve-2017-7529-

CVE-2017-7529-

Environnement de reproduction basé sur Docker pour la vulnérabilité de débordement d'entier Nginx CVE-2017-7529, démontrant la divulgation d'informations via des en-têtes Range conçus avec un guide d'exploitation étape par étape.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 1 anPas encore vérifié

CVE-2017-7529 - Dépassement d'entier dans l'en-tête Range de Nginx

  • Nginx est un serveur web open source largement utilisé, à la fois comme serveur web haute performance, proxy inverse, serveur de cache, etc.

  • Dans les versions de Nginx 1.13.2 et antérieures, il existe une vulnérabilité de dépassement d'entier qui permet à un attaquant de manipuler l'en-tête Range pour fuiter des fragments de mémoire ou des informations sensibles en dehors de la plage de réponse initiale.


Référence

  • https://www.freebuf.com/articles/web/140178.html

Configuration de l'environnement vulnérable

  • Lancez l'environnement Nginx vulnérable en entrant la commande suivante :
root@kitploit:~
bash
docker compose up -d
  • Une fois le serveur démarré, vous pouvez y accéder via le navigateur à l'adresse suivante :
root@kitploit:~
arduino
http://your-ip:8080
  • La page par défaut de Nginx ou une page index.html personnalisée s'affiche.

Reproduction de la vulnérabilité

  • Envoyez une requête avec un en-tête Range malveillant en utilisant curl :
root@kitploit:~
bash
curl -v -H "Range: bytes=-9223372036854,5" http://your-ip:8080/

-> En plus d'une partie de la page, le corps de la réponse peut contenir d'étranges données binaires ou des déchets mémoire.


Résumé du fonctionnement

  • Cette vulnérabilité provient d'un dépassement d'entier lors du calcul des nombres négatifs et positifs dans le traitement des requêtes Range, ce qui inclut dans la réponse des zones mémoire non intentionnelles.
  • Ainsi, un attaquant peut extraire des données mises en cache ou une partie d'informations sensibles.

Conclusion

  • Cette vulnérabilité peut provoquer une divulgation d'informations (Information Disclosure) par une simple requête HTTP.

  • Si des informations de configuration sensibles ou d'autres données pouvant être divulguées sont incluses, cela peut entraîner un incident de sécurité grave.

  • Correctif : il est recommandé de mettre à jour vers Nginx 1.13.3 ou ultérieur.


Exemple de structure de fichiers

root@kitploit:~
bash

CVE-2017-7529/
├── Dockerfile
├── docker-compose.yml
├── nginx.conf
├── index.html
└── README.md  <-- ce document
Télécharger l’outil