
CVE-2017-7529- 確認およびエクスプロイト
このPythonスクリプトは、NGINXサーバーの特定の脆弱性(CVE-2017-75)をチェックし、悪用するために設計されています。これは、私が最近報告書を提出した公開脆弱性開示プログラムのために開発されました。
巧妙に細工されたRangeヘッダーを使用してオーバーフローを引き起こし、サーバーのメモリから機密情報を取得できるようにします。
requests ライブラリ必要なPythonライブラリをインストールするには:
pip install requests
python exploit.py <URL> [options]
url: NGINXサーバーが実行されているターゲットURL。-c, --check: オプションのフラグで、ターゲットが脆弱かどうかのみをチェックします。ターゲットが脆弱かどうかを確認するには:
python exploit.py http://example.com --check
脆弱なターゲットに対してエクスプロイトを実行するには:
python exploit.py http://example.com
このスクリプトには詳細なデバッグ出力が含まれており、実行する各ステップをガイドし、送受信されている内容についての洞察を提供します。
このツールは教育目的および法的枠組み内でのセキュリティテストのみを目的としています。作者は、このプログラムによって引き起こされた誤用や損害について一切の責任を負いません。
CalebFin