
CVE-2017-7529- Controllo e SFRUTTAMENTO
Questo script Python è progettato per verificare e sfruttare una specifica vulnerabilità nei server NGINX (identificata come CVE-2017-75). È stato sviluppato per un programma di divulgazione pubblica di vulnerabilità, a cui ho recentemente inviato un report.
Utilizza un'intestazione Range manipolata per potenzialmente innescare un overflow, permettendo il recupero di informazioni sensibili dalla memoria del server.
requestsPer installare le librerie Python richieste:
pip install requests
python exploit.py <URL> [options]
url: L'URL di destinazione su cui è in esecuzione il server NGINX.-c, --check: Flag opzionale per verificare solo se la destinazione è vulnerabile.Per verificare se una destinazione è vulnerabile:
python exploit.py http://example.com --check
Per eseguire l'exploit contro una destinazione vulnerabile:
python exploit.py http://example.com
Questo script include output di debug dettagliati che ti guideranno attraverso ogni passaggio, fornendo informazioni su ciò che viene inviato e ricevuto.
Questo strumento è destinato esclusivamente a scopi educativi e di test di sicurezza nell'ambito di un quadro legale. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo programma.
CalebFin