Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2013-2028_Checker — Nginx CVE-2013-2028 जांचने के लिए टूल | Kitploit
उपकरण/GitHubGitHub/xiw1ll/cve-2013-2028_checker
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubxiw1ll/cve-2013-2028_checker

CVE-2013-2028_Checker

Nginx CVE-2013-2028 जांचने के लिए टूल

रिपॉजिटरी देखें
382 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2013-2028 - Nginx HTTP सर्वर 1.3.9-1.4.0 में खंडित एन्कोडिंग स्टैक बफ़र ओवरफ़्लो

विवरण

nginx 1.3.9 से 1.4.0 में http/ngx_http_parse.c में ngx_http_parse_chunked फ़ंक्शन रिमोट हमलावरों को एक बड़े खंड आकार के साथ खंडित Transfer-Encoding अनुरोध के माध्यम से सेवा से इनकार (क्रैश) और मनमाना कोड निष्पादित करने की अनुमति देता है, जो एक पूर्णांक हस्ताक्षर त्रुटि और स्टैक-आधारित बफ़र ओवरफ़्लो को ट्रिगर करता है।

उदाहरण

$ python3 nginx_cve_2013_2028_checker.py http://172.17.0.3
[!] Target: http://172.17.0.3 Nginx version: 1.4.0 Vulnerable: True

शोषण

  • https://github.com/danghvu/nginx-1.4.0
  • https://github.com/m4drat/CVE-2013-2028-Exploit
  • https://www.rapid7.com/db/modules/exploit/linux/http/nginx_chunked_size
  • http://www.scs.stanford.edu/brop/

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2013-2028
टूल डाउनलोड करें