Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-7529- — Ambiente di riproduzione basato su Docker per la vulnerabilità di overflow di interi in Nginx CVE-2017-7529, che dimostra la divulgazione di informazioni tramite intestazioni Range create ad hoc con una guida passo passo allo sfruttamento. | Kitploit
Strumenti/GitHubGitHub/youngmin0104/cve-2017-7529-
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebApprendimento e FormazioneLab e Pratica
GitHubyoungmin0104/cve-2017-7529-

CVE-2017-7529-

Ambiente di riproduzione basato su Docker per la vulnerabilità di overflow di interi in Nginx CVE-2017-7529, che dimostra la divulgazione di informazioni tramite intestazioni Range create ad hoc con una guida passo passo allo sfruttamento.

Vedi Repository
31 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2017-7529-Nginx Range Header Integer Overflow

  • Nginx è un server web ad alte prestazioni, ampiamente utilizzato come reverse proxy, server cache e altro, ed è un software open source.

  • Nelle versioni di Nginx precedenti o uguali alla 1.13.2, esiste una vulnerabilità dovuta a un integer overflow, che consente a un utente malintenzionato di manipolare l'header Range per ottenere frammenti di memoria o informazioni sensibili al di fuori dell'intervallo di risposta originale.


Riferimenti

  • https://www.freebuf.com/articles/web/140178.html

Configurazione dell'ambiente vulnerabile

  • Esegui il comando seguente per avviare un ambiente Nginx vulnerabile.
root@kitploit:~
bash
docker compose up -d
  • Una volta avviato il server, puoi accedervi tramite browser al seguente indirizzo:
root@kitploit:~
arduino
http://your-ip:8080
  • Verrà visualizzata la pagina predefinita di Nginx o una pagina index.html personalizzata.

Riproduzione della vulnerabilità

  • Utilizza il comando curl per inviare una richiesta con un header Range malevolo:
root@kitploit:~
bash
curl -v -H "Range: bytes=-9223372036854,5" http://your-ip:8080/

-> Il corpo della risposta potrebbe contenere, oltre a parte della pagina, strani dati binari o spazzatura di memoria.


Riassunto del funzionamento

  • Questa vulnerabilità si verifica quando, durante l'elaborazione della richiesta Range, un overflow nei calcoli tra numeri negativi e positivi fa sì che nella risposta vengano inclusi anche aree di memoria non intenzionali.
  • In questo modo, un utente malintenzionato può estrarre dati memorizzati nella cache o parte di informazioni sensibili.

Conclusione

  • Questa vulnerabilità può causare una divulgazione di informazioni (Information Disclosure) tramite una semplice richiesta HTTP.

  • Se includesse dati sensibili come configurazioni o altre informazioni esfiltrabili, potrebbe portare a gravi incidenti di sicurezza.

  • Patch: si raccomanda l'aggiornamento a Nginx 1.13.3 o successivo.


Esempio di struttura dei file di riferimento

root@kitploit:~
bash

CVE-2017-7529/
├── Dockerfile
├── docker-compose.yml
├── nginx.conf
├── index.html
└── README.md  <-- Questo documento
Scarica lo strumento