Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nginx-CVE-2017-7529 — Nginx इंटीजर ओवरफ्लो भेद्यता (CVE-2017-7529) के लिए PoC शोषण, जो आउट-ऑफ-बाउंड कैश रीड को सक्षम करता है। इसमें Docker-आधारित लैब वातावरण और परीक्षण के लिए Python स्क्रिप्ट शामिल है। | Kitploit
उपकरण/GitHubGitHub/cyberharsh/nginx-cve-2017-7529
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcyberharsh/nginx-cve-2017-7529

nginx-CVE-2017-7529

Nginx इंटीजर ओवरफ्लो भेद्यता (CVE-2017-7529) के लिए PoC शोषण, जो आउट-ऑफ-बाउंड कैश रीड को सक्षम करता है। इसमें Docker-आधारित लैब वातावरण और परीक्षण के लिए Python स्क्रिप्ट शामिल है।

रिपॉजिटरी देखें
216 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Nginx कैश सीमा से बाहर पढ़ने की भेद्यता (CVE-2017-7529)

भेद्यता का सिद्धांत

संदर्भ पठन:

  • https://cert.360.cn/detailnews.html?id=b879782fbad4a7f773b6c18490d67ac7
  • http://galaxylab.org/cve-2017-7529-nginx%E6%95%B4%E6%95%B0%E6%BA%A2%E5%87%BA%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/

Nginx जब रिवर्स प्रॉक्सी साइट के रूप में काम करता है, तो आमतौर पर कुछ फ़ाइलों को कैश करता है, विशेष रूप से स्थैतिक फ़ाइलों को। कैश किए गए भाग फ़ाइलों में संग्रहीत होते हैं, और प्रत्येक कैश फ़ाइल में “फ़ाइल हेडर” + “HTTP रिस्पॉन्स हेडर” + “HTTP रिस्पॉन्स बॉडी” शामिल होता है। यदि दूसरा अनुरोध उस कैश फ़ाइल से मेल खाता है, तो Nginx सीधे उस फ़ाइल से “HTTP रिस्पॉन्स बॉडी” उपयोगकर्ता को लौटा देगा।

यदि मेरे अनुरोध में Range हेडर शामिल है, तो Nginx मेरे द्वारा निर्दिष्ट start और end स्थान के अनुसार निर्दिष्ट लंबाई की सामग्री लौटाएगा। और यदि मैं दो नकारात्मक स्थान बनाता हूँ, जैसे (-600, -9223372036854774591), तो नकारात्मक स्थान का डेटा पढ़ा जा सकता है। यदि यह अनुरोध फिर से कैश फ़ाइल से मेल खाता है, तो संभवतः कैश फ़ाइल में “HTTP रिस्पॉन्स बॉडी” से पहले के “फ़ाइल हेडर”, “HTTP रिस्पॉन्स हेडर” आदि को पढ़ा जा सकता है।

भेद्यता का पुनरुत्पादन

परीक्षण वातावरण चलाएँ:

root@kitploit:~
docker-compose up -d

http://your-ip:8080/ पर जाएँ, आप Nginx का डिफ़ॉल्ट पृष्ठ देख सकते हैं, यह पृष्ठ वास्तव में 8081 पोर्ट के रिवर्स प्रॉक्सी की सामग्री है।

python3 poc.py http://your-ip:8080/ कॉल करें और वापसी परिणाम पढ़ें:

यह देखा जा सकता है कि सीमा से बाहर पढ़ने पर “HTTP रिस्पॉन्स बॉडी” से पहले के “फ़ाइल हेडर”, “HTTP रिस्पॉन्स हेडर” आदि को पढ़ा गया है।

यदि पढ़ने में त्रुटि है, तो कृपया poc.py में ऑफ़सेट पता (605) समायोजित करें।

टूल डाउनलोड करें