
CVE-2017-7529- जाँच और शोषण
यह Python स्क्रिप्ट NGINX सर्वरों (जिन्हें CVE-2017-75 के नाम से जाना जाता है) में एक विशिष्ट कमजोरी की जाँच और उसका शोषण करने के लिए डिज़ाइन की गई है। इसे एक सार्वजनिक कमजोरी प्रकटीकरण कार्यक्रम के लिए विकसित किया गया था, जिसमें मैंने हाल ही में एक रिपोर्ट प्रस्तुत की थी।
यह एक निर्मित Range हेडर का उपयोग करके संभावित ओवरफ्लो को ट्रिगर करती है, जिससे सर्वर की मेमोरी से संवेदनशील जानकारी प्राप्त की जा सकती है।
requests लाइब्रेरीआवश्यक Python लाइब्रेरी स्थापित करने के लिए:
pip install requests
python exploit.py <URL> [options]
url: लक्ष्य URL जहाँ NGINX सर्वर चल रहा है।-c, --check: केवल यह जाँचने के लिए वैकल्पिक फ़्लैग कि लक्ष्य कमजोर है या नहीं।यह जाँचने के लिए कि लक्ष्य कमजोर है:
python exploit.py http://example.com --check
कमजोर लक्ष्य के विरुद्ध शोषण करने के लिए:
python exploit.py http://example.com
इस स्क्रिप्ट में विस्तृत डिबग आउटपुट शामिल हैं जो आपको इसके द्वारा किए जाने वाले प्रत्येक चरण में मार्गदर्शन करेंगे, जिससे यह जानकारी मिलेगी कि क्या भेजा और प्राप्त किया जा रहा है।
यह उपकरण केवल शैक्षिक उद्देश्यों और कानूनी ढाँचे के अंतर्गत सुरक्षा परीक्षण के लिए है। लेखक इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
CalebFin