Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/xiw1ll/cve-2013-2028_checker
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubxiw1ll/cve-2013-2028_checker

CVE-2013-2028_Checker

Nginx CVE-2013-2028 जांचने के लिए टूल

रिपॉजिटरी देखें
352 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2013-2028 - Nginx HTTP सर्वर 1.3.9-1.4.0 में खंडित एन्कोडिंग स्टैक बफ़र ओवरफ़्लो

विवरण

nginx 1.3.9 से 1.4.0 में http/ngx_http_parse.c में ngx_http_parse_chunked फ़ंक्शन रिमोट हमलावरों को एक बड़े खंड आकार के साथ खंडित Transfer-Encoding अनुरोध के माध्यम से सेवा से इनकार (क्रैश) और मनमाना कोड निष्पादित करने की अनुमति देता है, जो एक पूर्णांक हस्ताक्षर त्रुटि और स्टैक-आधारित बफ़र ओवरफ़्लो को ट्रिगर करता है।

उदाहरण

root@kitploit:~
$ python3 nginx_cve_2013_2028_checker.py http://172.17.0.3
[!] Target: http://172.17.0.3 Nginx version: 1.4.0 Vulnerable: True

शोषण

  • https://github.com/danghvu/nginx-1.4.0
  • https://github.com/m4drat/CVE-2013-2028-Exploit
  • https://www.rapid7.com/db/modules/exploit/linux/http/nginx_chunked_size
  • http://www.scs.stanford.edu/brop/

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2013-2028
टूल डाउनलोड करें