Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
nginxpwn — Formazione sullo sfruttamento -- CVE-2013-2028: Buffer overflow basato su stack in Nginx | Kitploit
Strumenti/GitHubGitHub/kitctf/nginxpwn
Analisi delle VulnerabilitàExploitDebuggerApprendimento e FormazioneBinary ExploitationLab e Pratica
GitHubkitctf/nginxpwn

nginxpwn

Formazione sullo sfruttamento -- CVE-2013-2028: Buffer overflow basato su stack in Nginx

Vedi Repository
551710 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploitation Training -- CVE-2013-2028: Nginx Stack Based Buffer Overflow

Questo repository contiene il codice sorgente di nginx 1.4.0 e binari precompilati (con e senza stack cookies). C'è anche un Vagrantfile per una configurazione rapida.

Annuncio e patch: http://mailman.nginx.org/pipermail/nginx-announce/2013/000112.html Analisi del bug: http://www.vnsecurity.net/research/2013/05/21/analysis-of-nginx-cve-2013-2028.html

Setup

root@kitploit:~
vagrant up
vagrant ssh

Esecuzione

root@kitploit:~
sudo /vagrant/bin/nginx1

Nginx è esposto sulla porta 80 all'interno della VM e sulla porta 8080 all'esterno (sull'host).

root@kitploit:~
# Dentro la VM
curl 127.0.0.1

# Fuori dalla VM
curl 127.0.0.1:8080

Debug

root@kitploit:~
sudo gdb /vagrant/bin/nginx1
gdb> set follow-fork-mode child
gdb> r

Ottenere/generare questi file

Non è necessario farlo per sviluppare il tuo exploit, è più che altro per documentazione.

Ottenere il codice sorgente

root@kitploit:~
# Clona il repository
hg clone http://hg.nginx.org/nginx
# Vedi i tag
hg tags
# Checkout 1.4.0
hg up 7809529022b8

Compilazione

Senza stack cookies:

root@kitploit:~
./auto/configure --without-http_rewrite_module --without-http_gzip_module
vim objs/Makefile
# Aggiungi '-fno-stack-protector' ai CFLAGS
make -j4
sudo make install

Con stack cookies:

root@kitploit:~
./auto/configure --without-http_rewrite_module --without-http_gzip_module
make -j4
sudo make install

Esecuzione

root@kitploit:~
# Webroot in /usr/local/nginx/html/
sudo ./objs/nginx
Scarica lo strumento