Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
nginx — cve-2017-7529 | Kitploit
ツール/GitHubGitHub/portfolio10/nginx
脆弱性分析エクスプロイトウェブセキュリティ学習と教育ラボと実践
GitHubportfolio10/nginx

nginx

cve-2017-7529

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2017-7529

당승표(@portfolio10)

概要

  • 本演習は、NginxサーバーのRangeリクエスト処理において発生するキャッシュ脆弱性(CVE-2017-7529)を再現し、脆弱性の実際の動作
  • 脆弱性: Nginx Rangeヘッダー処理のエラーにより、キャッシュされたデータが露出する可能性
  • 影響: サーバーキャッシュファイルの機密データ流出

環境構築と実行

  • OS : Windows 10
  • Docker, Python
  1. 特定のディレクトリにフォルダを作成
  2. Dockerfile, poc.py, docker-compose.yml ファイルを作成
  3. 'docker compose up -d' を実行
  4. http://127.0.0.1:8080 にアクセスして Nginx の実行を確認
  5. 'pip install requests' で必要なライブラリをインストール
  6. 'python poc.py http://127.0.0.1:8080' を実行して結果値を確認。

結果

PoC実行結果

結論

  • CVE-2017-7529は、NginxサーバーがRangeリクエストを誤って処理することで発生する深刻なキャッシュ露出の脆弱性です。
  • 攻撃者は特定のOffsetを使用して機密データを流出させることができます。
  • 安全な運用のためには、Nginxバージョンの更新、キャッシュ関連設定の強化、Rangeリクエストへのフィルタリング適用が重要です。
ツールをダウンロード