
Aggiunto codice di vulnerabilità in Python per la vulnerabilità Nginx (CVE-2017-7529)
Questo repository contiene una vulnerabilità Nginx più vecchia ma ancora esistente chiamata "Vulnerabilità di Overflow di Intero Remoto (CVE-2017-7529)". La vulnerabilità riguarda server Nginx più vecchi (>>1.13). (Eccezione per Nginx 1.12)
1) Lettura di header sensibili durante un intercettazione delle richieste.
2) Rivelazione di informazioni sensibili contenenti indirizzi IP reali.
1) vulnchecker.py : Lo script che verifica la vulnerabilità R.I.V.O nei server Nginx.
2) exploit.py : Lo script che sfrutta gli header sensibili dove è in esecuzione il server Nginx v1.1x (tranne v1.12).
1) python3 vulnchecker.py --url <http://example.com/>
2) python3 exploit.py --url <http://example.com/>