
Strumento per il controllo di Nginx CVE-2013-2028
La funzione ngx_http_parse_chunked in http/ngx_http_parse.c di nginx 1.3.9 fino a 1.4.0 consente a un utente malintenzionato remoto di causare un denial of service (crash) ed eseguire codice arbitrario tramite una richiesta con Transfer-Encoding chunked e una dimensione del chunk molto grande, che provoca un errore di segno dell'intero e un overflow del buffer basato sullo stack.
$ python3 nginx_cve_2013_2028_checker.py http://172.17.0.3
[!] Target: http://172.17.0.3 Nginx version: 1.4.0 Vulnerable: True