Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
EXP-CVE-2017-75 — CVE-2017-7529- जाँच और शोषण | Kitploit
उपकरण/GitHubGitHub/calebfin/exp-cve-2017-75
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcalebfin/exp-cve-2017-75

EXP-CVE-2017-75

CVE-2017-7529- जाँच और शोषण

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

EXP-CVE-2017-75

यह Python स्क्रिप्ट NGINX सर्वरों (जिन्हें CVE-2017-75 के नाम से जाना जाता है) में एक विशिष्ट कमजोरी की जाँच और उसका शोषण करने के लिए डिज़ाइन की गई है। इसे एक सार्वजनिक कमजोरी प्रकटीकरण कार्यक्रम के लिए विकसित किया गया था, जिसमें मैंने हाल ही में एक रिपोर्ट प्रस्तुत की थी।

यह एक निर्मित Range हेडर का उपयोग करके संभावित ओवरफ्लो को ट्रिगर करती है, जिससे सर्वर की मेमोरी से संवेदनशील जानकारी प्राप्त की जा सकती है।

विशेषताएँ

  • जाँच मोड: बिना पूर्ण शोषण किए तुरंत जाँचें कि लक्ष्य URL कमजोर है या नहीं।
  • शोषण मोड: यदि लक्ष्य कमजोर है, तो मेमोरी सामग्री प्राप्त करने के लिए इस कमजोरी का शोषण करने का प्रयास करें।
  • हेक्स डंप: प्राप्त मेमोरी सामग्री का हेक्साडेसिमल और ASCII दृश्य प्रदान करता है।

आवश्यकताएँ

  • Python 3.6+
  • requests लाइब्रेरी

आवश्यक Python लाइब्रेरी स्थापित करने के लिए:

pip install requests

उपयोग

python exploit.py <URL> [options]

तर्क

  • url: लक्ष्य URL जहाँ NGINX सर्वर चल रहा है।
  • -c, --check: केवल यह जाँचने के लिए वैकल्पिक फ़्लैग कि लक्ष्य कमजोर है या नहीं।

उदाहरण

यह जाँचने के लिए कि लक्ष्य कमजोर है:

python exploit.py http://example.com --check

कमजोर लक्ष्य के विरुद्ध शोषण करने के लिए:

python exploit.py http://example.com

डिबगिंग

इस स्क्रिप्ट में विस्तृत डिबग आउटपुट शामिल हैं जो आपको इसके द्वारा किए जाने वाले प्रत्येक चरण में मार्गदर्शन करेंगे, जिससे यह जानकारी मिलेगी कि क्या भेजा और प्राप्त किया जा रहा है।

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और कानूनी ढाँचे के अंतर्गत सुरक्षा परीक्षण के लिए है। लेखक इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

लेखक

CalebFin

टूल डाउनलोड करें