Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
nginx-CVE-2017-7529 — PoC exploit per la vulnerabilità di integer overflow in Nginx (CVE-2017-7529) che consente la lettura fuori dai limiti della cache. Include un ambiente di laboratorio basato su Docker e uno script Python per i test. | Kitploit
Strumenti/GitHubGitHub/cyberharsh/nginx-cve-2017-7529
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubcyberharsh/nginx-cve-2017-7529

nginx-CVE-2017-7529

PoC exploit per la vulnerabilità di integer overflow in Nginx (CVE-2017-7529) che consente la lettura fuori dai limiti della cache. Include un ambiente di laboratorio basato su Docker e uno script Python per i test.

Vedi Repository
216 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vulnerabilità di lettura fuori dai limiti della cache di Nginx (CVE-2017-7529)

Principio della vulnerabilità

Riferimenti:

  • https://cert.360.cn/detailnews.html?id=b879782fbad4a7f773b6c18490d67ac7
  • http://galaxylab.org/cve-2017-7529-nginx%E6%95%B4%E6%95%B0%E6%BA%A2%E5%87%BA%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/

Quando Nginx viene utilizzato come reverse proxy per un sito, di solito mette in cache alcuni file, in particolare i file statici. La parte in cache è memorizzata in file; ogni file di cache include "file header" + "HTTP response header" + "HTTP response body". Se una seconda richiesta colpisce il file di cache, Nginx restituisce direttamente all'utente l'"HTTP response body" contenuto nel file.

Se la mia richiesta include l'header Range, Nginx restituirà il contenuto della lunghezza specificata in base alle posizioni start ed end che ho indicato. E se costruisco due posizioni negative, come (-600, -9223372036854774591), potrebbe essere possibile leggere dati in posizioni negative. Se questa richiesta colpisce anche il file di cache, potrebbe essere possibile leggere dal file di cache il "file header", l'"HTTP response header" e altri contenuti che precedono l'"HTTP response body".

Riproduzione della vulnerabilità

Avvia l'ambiente di test:

docker-compose up -d

Visita http://your-ip:8080/ per visualizzare la pagina predefinita di Nginx; questa pagina è in realtà il contenuto della porta 8081 del reverse proxy.

Esegui python3 poc.py http://your-ip:8080/ per leggere il risultato restituito:

Si può vedere che la lettura fuori dai limiti ha permesso di accedere al "file header", all'"HTTP response header" e ad altri contenuti che precedono l'"HTTP response body".

Se la lettura non è corretta, regola l'indirizzo di offset (605) in poc.py.

Scarica lo strumento