Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
nginx-CVE-2017-7529 — Nginx 정수 오버플로 취약점(CVE-2017-7529)을 이용한 범위 밖 캐시 읽기를 가능하게 하는 PoC 익스플로잇입니다. Docker 기반 랩 환경 및 테스트용 Python 스크립트를 포함합니다. | Kitploit
도구/GitHubGitHub/cyberharsh/nginx-cve-2017-7529
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubcyberharsh/nginx-cve-2017-7529

nginx-CVE-2017-7529

Nginx 정수 오버플로 취약점(CVE-2017-7529)을 이용한 범위 밖 캐시 읽기를 가능하게 하는 PoC 익스플로잇입니다. Docker 기반 랩 환경 및 테스트용 Python 스크립트를 포함합니다.

저장소 보기
216년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Nginx 캐시 범위 초과 읽기 취약점 (CVE-2017-7529)

취약점 원리

참고 자료:

  • https://cert.360.cn/detailnews.html?id=b879782fbad4a7f773b6c18490d67ac7
  • http://galaxylab.org/cve-2017-7529-nginx%E6%95%B4%E6%95%B0%E6%BA%A2%E5%87%BA%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/

Nginx는 리버스 프록시 사이트를 운영할 때 일반적으로 일부 파일, 특히 정적 파일을 캐시합니다. 캐시된 부분은 파일에 저장되며, 각 캐시 파일은 "파일 헤더" + "HTTP 응답 헤더" + "HTTP 응답 본문"으로 구성됩니다. 두 번째 요청이 해당 캐시 파일에 적중하면 Nginx는 해당 파일의 "HTTP 응답 본문"을 사용자에게 직접 반환합니다.

요청에 Range 헤더가 포함되어 있으면 Nginx는 지정된 start 및 end 위치에 따라 지정된 길이의 콘텐츠를 반환합니다. 만약 (-600, -9223372036854774591)과 같이 두 개의 음수 위치를 구성하면 음수 위치의 데이터를 읽을 수 있게 됩니다. 이 요청이 다시 캐시 파일에 적중하면 "HTTP 응답 본문" 앞에 있는 "파일 헤더", "HTTP 응답 헤더" 등의 캐시 파일 내용을 읽을 수 있게 됩니다.

취약점 재현

테스트 환경 실행:

root@kitploit:~
docker-compose up -d

http://your-ip:8080/에 접속하면 Nginx 기본 페이지를 확인할 수 있습니다. 이 페이지는 실제로 8081 포트를 리버스 프록시한 콘텐츠입니다.

python3 poc.py http://your-ip:8080/를 실행하여 반환 결과를 읽습니다:

보시다시피 "HTTP 응답 본문" 앞에 있는 "파일 헤더", "HTTP 응답 헤더" 등의 내용을 범위 밖에서 읽어냈습니다.

읽기에 오류가 있으면 poc.py의 오프셋 주소(605)를 조정하십시오.

도구 다운로드