Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2013-2028_Checker — Tool for checking Nginx CVE-2013-2028 | Kitploit
उपकरण/GitHubGitHub/xiw1ll/cve-2013-2028_checker
Vulnerability ScannersVulnerability AnalysisExploitationWeb SecurityPenetration Testing
GitHubxiw1ll/cve-2013-2028_checker

CVE-2013-2028_Checker

Tool for checking Nginx CVE-2013-2028

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2013-2028 - Nginx HTTP सर्वर 1.3.9-1.4.0 में खंडित एन्कोडिंग स्टैक बफ़र ओवरफ़्लो

विवरण

nginx 1.3.9 से 1.4.0 में http/ngx_http_parse.c में ngx_http_parse_chunked फ़ंक्शन रिमोट हमलावरों को एक बड़े खंड आकार के साथ खंडित Transfer-Encoding अनुरोध के माध्यम से सेवा से इनकार (क्रैश) और मनमाना कोड निष्पादित करने की अनुमति देता है, जो एक पूर्णांक हस्ताक्षर त्रुटि और स्टैक-आधारित बफ़र ओवरफ़्लो को ट्रिगर करता है।

उदाहरण

root@kitploit:~
$ python3 nginx_cve_2013_2028_checker.py http://172.17.0.3
[!] Target: http://172.17.0.3 Nginx version: 1.4.0 Vulnerable: True

शोषण

  • https://github.com/danghvu/nginx-1.4.0
  • https://github.com/m4drat/CVE-2013-2028-Exploit
  • https://www.rapid7.com/db/modules/exploit/linux/http/nginx_chunked_size
  • http://www.scs.stanford.edu/brop/

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2013-2028
टूल डाउनलोड करें