
CVE-2017-7529- Verificar e EXPLORAR
Este script Python foi projetado para verificar e explorar uma vulnerabilidade específica em servidores NGINX (referida como CVE-2017-75). Foi desenvolvido para um programa público de divulgação de vulnerabilidades, ao qual submeti um relatório recentemente.
Ele usa um cabeçalho Range malicioso para potencialmente desencadear um estouro, permitindo a recuperação de informações sensíveis da memória do servidor.
requestsPara instalar as bibliotecas Python necessárias:
pip install requests
python exploit.py <URL> [options]
url: A URL alvo onde o servidor NGINX está em execução.-c, --check: Flag opcional para apenas verificar se o alvo é vulnerável.Para verificar se um alvo é vulnerável:
python exploit.py http://example.com --check
Para executar o exploit contra um alvo vulnerável:
python exploit.py http://example.com
Este script inclui saídas de depuração detalhadas que o guiarão por cada etapa executada, fornecendo informações sobre o que está sendo enviado e recebido.
Esta ferramenta é destinada apenas para fins educacionais e testes de segurança dentro de um arcabouço legal. O autor não se responsabiliza por qualquer uso indevido ou danos causados por este programa.
CalebFin