Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2013-2028_Checker — Strumento per il controllo di Nginx CVE-2013-2028 | Kitploit
Strumenti/GitHubGitHub/xiw1ll/cve-2013-2028_checker
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSicurezza WebPenetration Testing
GitHubxiw1ll/cve-2013-2028_checker

CVE-2013-2028_Checker

Strumento per il controllo di Nginx CVE-2013-2028

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2013-2028 - Overflow del buffer stack della codifica chunked in Nginx HTTP Server 1.3.9-1.4.0

Descrizione

La funzione ngx_http_parse_chunked in http/ngx_http_parse.c di nginx 1.3.9 fino a 1.4.0 consente a un utente malintenzionato remoto di causare un denial of service (crash) ed eseguire codice arbitrario tramite una richiesta con Transfer-Encoding chunked e una dimensione del chunk molto grande, che provoca un errore di segno dell'intero e un overflow del buffer basato sullo stack.

Esempio

root@kitploit:~
$ python3 nginx_cve_2013_2028_checker.py http://172.17.0.3
[!] Target: http://172.17.0.3 Nginx version: 1.4.0 Vulnerable: True

Exploit

  • https://github.com/danghvu/nginx-1.4.0
  • https://github.com/m4drat/CVE-2013-2028-Exploit
  • https://www.rapid7.com/db/modules/exploit/linux/http/nginx_chunked_size
  • http://www.scs.stanford.edu/brop/

Riferimenti

  • https://nvd.nist.gov/vuln/detail/CVE-2013-2028
Scarica lo strumento