Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/xiw1ll/cve-2013-2028_checker
脆弱性スキャナー脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト
GitHubxiw1ll/cve-2013-2028_checker

CVE-2013-2028_Checker

Nginx CVE-2013-2028 をチェックするためのツール

リポジトリを見る
352年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2013-2028 - Nginx HTTP Server 1.3.9-1.4.0 のチャンクエンコーディングにおけるスタックバッファオーバーフロー

説明

nginx 1.3.9 から 1.4.0 の http/ngx_http_parse.c における ngx_http_parse_chunked 関数は、大きなチャンクサイズを持つチャンク転送エンコーディング(Transfer-Encoding)リクエストを介して、リモートの攻撃者がサービス拒否(クラッシュ)を引き起こし、任意のコードを実行することを可能にします。これは、整数の符号エラーとスタックベースのバッファオーバーフローを引き起こします。

例

root@kitploit:~
$ python3 nginx_cve_2013_2028_checker.py http://172.17.0.3
[!] Target: http://172.17.0.3 Nginx version: 1.4.0 Vulnerable: True

エクスプロイト

  • https://github.com/danghvu/nginx-1.4.0
  • https://github.com/m4drat/CVE-2013-2028-Exploit
  • https://www.rapid7.com/db/modules/exploit/linux/http/nginx_chunked_size
  • http://www.scs.stanford.edu/brop/

参照

  • https://nvd.nist.gov/vuln/detail/CVE-2013-2028
ツールをダウンロード