Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
EXP-CVE-2017-75 — CVE-2017-7529- जाँच और शोषण | Kitploit
उपकरण/GitHubGitHub/calebfin/exp-cve-2017-75
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcalebfin/exp-cve-2017-75

EXP-CVE-2017-75

CVE-2017-7529- जाँच और शोषण

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

EXP-CVE-2017-75

यह Python स्क्रिप्ट NGINX सर्वरों (जिन्हें CVE-2017-75 के नाम से जाना जाता है) में एक विशिष्ट कमजोरी की जाँच और उसका शोषण करने के लिए डिज़ाइन की गई है। इसे एक सार्वजनिक कमजोरी प्रकटीकरण कार्यक्रम के लिए विकसित किया गया था, जिसमें मैंने हाल ही में एक रिपोर्ट प्रस्तुत की थी।

यह एक निर्मित Range हेडर का उपयोग करके संभावित ओवरफ्लो को ट्रिगर करती है, जिससे सर्वर की मेमोरी से संवेदनशील जानकारी प्राप्त की जा सकती है।

विशेषताएँ

  • जाँच मोड: बिना पूर्ण शोषण किए तुरंत जाँचें कि लक्ष्य URL कमजोर है या नहीं।
  • शोषण मोड: यदि लक्ष्य कमजोर है, तो मेमोरी सामग्री प्राप्त करने के लिए इस कमजोरी का शोषण करने का प्रयास करें।
  • हेक्स डंप: प्राप्त मेमोरी सामग्री का हेक्साडेसिमल और ASCII दृश्य प्रदान करता है।

आवश्यकताएँ

  • Python 3.6+
  • requests लाइब्रेरी

आवश्यक Python लाइब्रेरी स्थापित करने के लिए:

root@kitploit:~
pip install requests

उपयोग

root@kitploit:~
python exploit.py <URL> [options]

तर्क

  • url: लक्ष्य URL जहाँ NGINX सर्वर चल रहा है।
  • -c, --check: केवल यह जाँचने के लिए वैकल्पिक फ़्लैग कि लक्ष्य कमजोर है या नहीं।

उदाहरण

यह जाँचने के लिए कि लक्ष्य कमजोर है:

root@kitploit:~
python exploit.py http://example.com --check

कमजोर लक्ष्य के विरुद्ध शोषण करने के लिए:

root@kitploit:~
python exploit.py http://example.com

डिबगिंग

इस स्क्रिप्ट में विस्तृत डिबग आउटपुट शामिल हैं जो आपको इसके द्वारा किए जाने वाले प्रत्येक चरण में मार्गदर्शन करेंगे, जिससे यह जानकारी मिलेगी कि क्या भेजा और प्राप्त किया जा रहा है।

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और कानूनी ढाँचे के अंतर्गत सुरक्षा परीक्षण के लिए है। लेखक इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

लेखक

CalebFin

टूल डाउनलोड करें