Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
EXP-CVE-2017-75 — CVE-2017-7529- Controllo e SFRUTTAMENTO | Kitploit
Strumenti/GitHubGitHub/calebfin/exp-cve-2017-75
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubcalebfin/exp-cve-2017-75

EXP-CVE-2017-75

CVE-2017-7529- Controllo e SFRUTTAMENTO

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

EXP-CVE-2017-75

Questo script Python è progettato per verificare e sfruttare una specifica vulnerabilità nei server NGINX (identificata come CVE-2017-75). È stato sviluppato per un programma di divulgazione pubblica di vulnerabilità, a cui ho recentemente inviato un report.

Utilizza un'intestazione Range manipolata per potenzialmente innescare un overflow, permettendo il recupero di informazioni sensibili dalla memoria del server.

Caratteristiche

  • Modalità Verifica: Controlla rapidamente se un URL di destinazione è vulnerabile senza eseguire l'exploit completo.
  • Modalità Exploit: Se la destinazione è vulnerabile, tenta di sfruttare questa vulnerabilità per recuperare i contenuti della memoria.
  • Hex Dump: Fornisce una vista esadecimale e ASCII dei contenuti della memoria recuperati.

Requisiti

  • Python 3.6+
  • Libreria requests

Per installare le librerie Python richieste:

root@kitploit:~
pip install requests

Utilizzo

root@kitploit:~
python exploit.py <URL> [options]
Scarica lo strumento

Argomenti

  • url: L'URL di destinazione su cui è in esecuzione il server NGINX.
  • -c, --check: Flag opzionale per verificare solo se la destinazione è vulnerabile.

Esempio

Per verificare se una destinazione è vulnerabile:

root@kitploit:~
python exploit.py http://example.com --check

Per eseguire l'exploit contro una destinazione vulnerabile:

root@kitploit:~
python exploit.py http://example.com

Debug

Questo script include output di debug dettagliati che ti guideranno attraverso ogni passaggio, fornendo informazioni su ciò che viene inviato e ricevuto.

Dichiarazione di non responsabilità

Questo strumento è destinato esclusivamente a scopi educativi e di test di sicurezza nell'ambito di un quadro legale. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo programma.

Autore

CalebFin