Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
nginx — cve-2017-7529 | Kitploit
Strumenti/GitHubGitHub/portfolio10/nginx
Analisi delle VulnerabilitàExploitSicurezza WebApprendimento e FormazioneLab e Pratica
GitHubportfolio10/nginx

nginx

cve-2017-7529

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2017-7529

당승표(@portfolio10)

Riepilogo

  • Questo laboratorio riproduce la vulnerabilità della cache (CVE-2017-7529) che si verifica durante l'elaborazione delle richieste Range nel server Nginx, e il comportamento effettivo della vulnerabilità
  • Vulnerabilità: possibile esposizione di dati memorizzati nella cache a causa di un errore nell'elaborazione dell'header Range di Nginx
  • Impatto: perdita di dati sensibili dai file della cache del server

Configurazione ed esecuzione dell'ambiente

  • OS : Windows 10
  • Docker, Python
  1. Creare una cartella in una directory specifica
  2. Creare i file Dockerfile, poc.py, docker-compose.yml
  3. Eseguire 'docker compose up -d'
  4. Accedere a http://127.0.0.1:8080 per verificare che Nginx sia in esecuzione
  5. Installare le librerie necessarie tramite 'pip install requests'
  6. Eseguire 'python poc.py http://127.0.0.1:8080' per verificare il risultato

Risultato

Risultato dell'esecuzione del PoC

Conclusione

  • CVE-2017-7529 è una grave vulnerabilità di esposizione della cache causata da una gestione errata delle richieste Range da parte del server Nginx.
  • Un attaccante può utilizzare un offset specifico per estrarre dati sensibili.
  • Per un funzionamento sicuro, è importante aggiornare la versione di Nginx, rafforzare le impostazioni relative alla cache e applicare il filtraggio delle richieste Range.
Scarica lo strumento