
Nginx CVE-2013-2028 점검 도구
nginx 1.3.9~1.4.0의 http/ngx_http_parse.c에 있는 ngx_http_parse_chunked 함수는 원격 공격자가 큰 청크 크기의 chunked Transfer-Encoding 요청을 통해 서비스 거부(크래시) 및 임의 코드 실행을 유발할 수 있게 하며, 이는 정수 부호 오류 및 스택 기반 버퍼 오버플로우를 트리거합니다.
$ python3 nginx_cve_2013_2028_checker.py http://172.17.0.3
[!] Target: http://172.17.0.3 Nginx version: 1.4.0 Vulnerable: True