Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-7529- — Docker-आधारित प्रजनन वातावरण CVE-2017-7529 Nginx पूर्णांक अतिप्रवाह भेद्यता के लिए, जो चरण-दर-चरण शोषण मार्गदर्शिका के साथ तैयार किए गए Range हेडर के माध्यम से जानकारी प्रकटीकरण प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/youngmin0104/cve-2017-7529-
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubyoungmin0104/cve-2017-7529-

CVE-2017-7529-

Docker-आधारित प्रजनन वातावरण CVE-2017-7529 Nginx पूर्णांक अतिप्रवाह भेद्यता के लिए, जो चरण-दर-चरण शोषण मार्गदर्शिका के साथ तैयार किए गए Range हेडर के माध्यम से जानकारी प्रकटीकरण प्रदर्शित करता है।

रिपॉजिटरी देखें
141 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-7529-Nginx Range Header Integer Overflow

  • Nginx एक उच्च-प्रदर्शन वेब सर्वर है और इसका उपयोग रिवर्स प्रॉक्सी, कैश सर्वर आदि के रूप में व्यापक रूप से किया जाता है।

  • Nginx 1.13.2 और उससे नीचे के संस्करणों में, पूर्णांक अतिप्रवाह (Integer Overflow) के कारण, एक हमलावर Range हेडर में हेरफेर करके मूल प्रतिक्रिया सीमा से बाहर के मेमोरी टुकड़ों या संवेदनशील जानकारी को लीक कर सकता है।


Reference

  • https://www.freebuf.com/articles/web/140178.html

कमजोर वातावरण सेटअप

  • निम्न कमांड दर्ज करके कमजोर Nginx वातावरण प्रारंभ करें:
bash
docker compose up -d
  • सर्वर शुरू होने पर, ब्राउज़र में निम्नलिखित पते पर पहुँचा जा सकता है:
arduino
http://your-ip:8080
  • Nginx का डिफ़ॉल्ट पेज या कस्टम index.html पेज प्रदर्शित होगा।

कमजोरी का पुनरुत्पादन

  • curl कमांड का उपयोग करके एक दुर्भावनापूर्ण Range हेडर अनुरोध भेजें:
bash
curl -v -H "Range: bytes=-9223372036854,5" http://your-ip:8080/

-> प्रतिक्रिया बॉडी में पृष्ठ के कुछ भाग के अलावा अजीब बाइनरी डेटा या मेमोरी कचरा शामिल हो सकता है।


कार्य सिद्धांत सारांश

  • यह कमजोरी Range अनुरोधों को संसाधित करते समय ऋणात्मक और धनात्मक पूर्णांक गणना में अतिप्रवाह उत्पन्न करती है, जिससे प्रतिक्रिया में वे मेमोरी क्षेत्र शामिल हो जाते हैं जो मूल रूप से इच्छित नहीं थे।
  • इसके माध्यम से हमलावर कैश्ड डेटा या कुछ संवेदनशील जानकारी निकाल सकता है।

निष्कर्ष

  • यह कमजोरी केवल एक साधारण HTTP अनुरोध से ही सूचना प्रकटीकरण (Information Disclosure) उत्पन्न कर सकती है।

  • यदि इसमें संवेदनशील कॉन्फ़िगरेशन जानकारी या अन्य लीक होने योग्य डेटा शामिल है, तो यह गंभीर सुरक्षा घटना का कारण बन सकता है।

  • पैच: Nginx 1.13.3 या उससे ऊपर के संस्करण में अपडेट करने की अनुशंसा की जाती है।


संदर्भ फ़ाइल संरचना उदाहरण

bash

CVE-2017-7529/
├── Dockerfile
├── docker-compose.yml
├── nginx.conf
├── index.html
└── README.md  <-- यह दस्तावेज़
टूल डाउनलोड करें