
Tool for checking Nginx CVE-2013-2028
nginx 1.3.9 से 1.4.0 में http/ngx_http_parse.c में ngx_http_parse_chunked फ़ंक्शन रिमोट हमलावरों को एक बड़े खंड आकार के साथ खंडित Transfer-Encoding अनुरोध के माध्यम से सेवा से इनकार (क्रैश) और मनमाना कोड निष्पादित करने की अनुमति देता है, जो एक पूर्णांक हस्ताक्षर त्रुटि और स्टैक-आधारित बफ़र ओवरफ़्लो को ट्रिगर करता है।
$ python3 nginx_cve_2013_2028_checker.py http://172.17.0.3
[!] Target: http://172.17.0.3 Nginx version: 1.4.0 Vulnerable: True