Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/calebfin/exp-cve-2017-75
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubcalebfin/exp-cve-2017-75

EXP-CVE-2017-75

CVE-2017-7529- 確認およびエクスプロイト

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

EXP-CVE-2017-75

このPythonスクリプトは、NGINXサーバーの特定の脆弱性(CVE-2017-75)をチェックし、悪用するために設計されています。これは、私が最近報告書を提出した公開脆弱性開示プログラムのために開発されました。

巧妙に細工されたRangeヘッダーを使用してオーバーフローを引き起こし、サーバーのメモリから機密情報を取得できるようにします。

機能

  • 確認モード: 完全なエクスプロイトを実行せずに、ターゲットURLが脆弱かどうかを迅速に確認します。
  • エクスプロイトモード: ターゲットが脆弱な場合、この脆弱性を悪用してメモリ内容を取得しようとします。
  • 16進ダンプ: 取得したメモリ内容の16進数およびASCIIビューを提供します。

必要条件

  • Python 3.6+
  • requests ライブラリ

必要なPythonライブラリをインストールするには:

root@kitploit:~
pip install requests

使い方

root@kitploit:~
python exploit.py <URL> [options]

引数

  • url: NGINXサーバーが実行されているターゲットURL。
  • -c, --check: オプションのフラグで、ターゲットが脆弱かどうかのみをチェックします。
  • 例

    ターゲットが脆弱かどうかを確認するには:

    root@kitploit:~
    python exploit.py http://example.com --check
    

    脆弱なターゲットに対してエクスプロイトを実行するには:

    root@kitploit:~
    python exploit.py http://example.com
    

    デバッグ

    このスクリプトには詳細なデバッグ出力が含まれており、実行する各ステップをガイドし、送受信されている内容についての洞察を提供します。

    免責事項

    このツールは教育目的および法的枠組み内でのセキュリティテストのみを目的としています。作者は、このプログラムによって引き起こされた誤用や損害について一切の責任を負いません。

    作成者

    CalebFin

    ツールをダウンロード