Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nginxpwn — शोषण प्रशिक्षण -- CVE-2013-2028: Nginx स्टैक आधारित बफर ओवरफ्लो | Kitploit
उपकरण/GitHubGitHub/kitctf/nginxpwn
भेद्यता विश्लेषणशोषणडीबगर्सलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubkitctf/nginxpwn

nginxpwn

शोषण प्रशिक्षण -- CVE-2013-2028: Nginx स्टैक आधारित बफर ओवरफ्लो

रिपॉजिटरी देखें
551710 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

शोषण प्रशिक्षण -- CVE-2013-2028: Nginx स्टैक आधारित बफर ओवरफ़्लो

इस रिपॉजिटरी में nginx 1.4.0 का स्रोत कोड और साथ ही प्रीकंपाइल्ड बाइनरी (स्टैक कुकीज़ के साथ और बिना) शामिल हैं। सेटअप को आसान बनाने के लिए एक Vagrantfile भी है।

घोषणा और पैच: http://mailman.nginx.org/pipermail/nginx-announce/2013/000112.html बग विवरण: http://www.vnsecurity.net/research/2013/05/21/analysis-of-nginx-cve-2013-2028.html

सेटअप

root@kitploit:~
vagrant up
vagrant ssh

चलाना

root@kitploit:~
sudo /vagrant/bin/nginx1

Nginx VM के अंदर पोर्ट 80 पर और होस्ट पर बाहर पोर्ट 8080 पर उपलब्ध है।

root@kitploit:~
# VM के अंदर
curl 127.0.0.1

# VM के बाहर
curl 127.0.0.1:8080

डिबगिंग

root@kitploit:~
sudo gdb /vagrant/bin/nginx1
gdb> set follow-fork-mode child
gdb> r

इन फ़ाइलों को प्राप्त करना/उत्पन्न करना

अपना एक्सप्लॉइट विकसित करने के लिए आपको ऐसा करने की आवश्यकता नहीं है, यह अधिकतर केवल रिकॉर्ड के लिए है।

स्रोत कोड प्राप्त करना

root@kitploit:~
# रिपॉजिटरी क्लोन करें
hg clone http://hg.nginx.org/nginx
# टैग देखें
hg tags
# 1.4.0 चेकआउट करें
hg up 7809529022b8

बनाना

स्टैक कुकीज़ के बिना:

root@kitploit:~
./auto/configure --without-http_rewrite_module --without-http_gzip_module
vim objs/Makefile
# CFLAGS में '-fno-stack-protector' जोड़ें
make -j4
sudo make install

स्टैक कुकीज़ के साथ:

root@kitploit:~
./auto/configure --without-http_rewrite_module --without-http_gzip_module
make -j4
sudo make install

चलाना

root@kitploit:~
# वेबरूट /usr/local/nginx/html/ में है
sudo ./objs/nginx
टूल डाउनलोड करें