Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
nginxpwn — エクスプロイトトレーニング -- CVE-2013-2028: Nginx スタックベースのバッファオーバーフロー | Kitploit
ツール/GitHubGitHub/kitctf/nginxpwn
脆弱性分析エクスプロイトデバッガ学習と教育バイナリエクスプロイトラボと実践
GitHubkitctf/nginxpwn

nginxpwn

エクスプロイトトレーニング -- CVE-2013-2028: Nginx スタックベースのバッファオーバーフロー

リポジトリを見る
551710年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

エクスプロイト演習 -- CVE-2013-2028: Nginx スタックベースのバッファオーバーフロー

このリポジトリには、nginx 1.4.0 のソースコードと、プリコンパイル済みバイナリ(スタッククッキーあり/なし)が含まれています。また、簡単にセットアップできる Vagrantfile も用意されています。

アナウンスとパッチ: http://mailman.nginx.org/pipermail/nginx-announce/2013/000112.html バグの解説: http://www.vnsecurity.net/research/2013/05/21/analysis-of-nginx-cve-2013-2028.html

セットアップ

root@kitploit:~
vagrant up
vagrant ssh

実行

root@kitploit:~
sudo /vagrant/bin/nginx1

Nginx は、VM 内ではポート 80 で公開され、外部(ホスト側)ではポート 8080 で公開されています。

root@kitploit:~
# Inside VM
curl 127.0.0.1

# Outside VM
curl 127.0.0.1:8080

デバッグ

root@kitploit:~
sudo gdb /vagrant/bin/nginx1
gdb> set follow-fork-mode child
gdb> r

これらのファイルの入手/生成

エクスプロイトを開発するためにこれを行う必要はありません。これは主に記録用のものです。

ソースコードの入手

root@kitploit:~
# Clone repository
hg clone http://hg.nginx.org/nginx
# See tags
hg tags
# Checkout 1.4.0
hg up 7809529022b8

ビルド

スタッククッキーなし:

root@kitploit:~
./auto/configure --without-http_rewrite_module --without-http_gzip_module
vim objs/Makefile
# Add '-fno-stack-protector' to the CFLAGS
make -j4
sudo make install

スタッククッキーあり:

root@kitploit:~
./auto/configure --without-http_rewrite_module --without-http_gzip_module
make -j4
sudo make install

実行

root@kitploit:~
# Webroot in /usr/local/nginx/html/
sudo ./objs/nginx
ツールをダウンロード