Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
EXP-CVE-2017-75 — CVE-2017-7529- Verificar e EXPLORAR | Kitploit
Ferramentas/GitHubGitHub/calebfin/exp-cve-2017-75
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubcalebfin/exp-cve-2017-75

EXP-CVE-2017-75

CVE-2017-7529- Verificar e EXPLORAR

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

EXP-CVE-2017-75

Este script Python foi projetado para verificar e explorar uma vulnerabilidade específica em servidores NGINX (referida como CVE-2017-75). Foi desenvolvido para um programa público de divulgação de vulnerabilidades, ao qual submeti um relatório recentemente.

Ele usa um cabeçalho Range malicioso para potencialmente desencadear um estouro, permitindo a recuperação de informações sensíveis da memória do servidor.

Funcionalidades

  • Modo de Verificação: Verifique rapidamente se uma URL alvo é vulnerável sem executar o exploit completo.
  • Modo de Exploração: Se o alvo for vulnerável, tente explorar essa vulnerabilidade para recuperar o conteúdo da memória.
  • Hex Dump: Fornece uma visualização hexadecimal e ASCII do conteúdo da memória que foi recuperado.

Requisitos

  • Python 3.6+
  • Biblioteca requests

Para instalar as bibliotecas Python necessárias:

root@kitploit:~
pip install requests

Uso

root@kitploit:~
python exploit.py <URL> [options]

Argumentos

  • url: A URL alvo onde o servidor NGINX está em execução.
  • -c, --check: Flag opcional para apenas verificar se o alvo é vulnerável.

Exemplo

Para verificar se um alvo é vulnerável:

root@kitploit:~
python exploit.py http://example.com --check

Para executar o exploit contra um alvo vulnerável:

root@kitploit:~
python exploit.py http://example.com

Depuração

Este script inclui saídas de depuração detalhadas que o guiarão por cada etapa executada, fornecendo informações sobre o que está sendo enviado e recebido.

Aviso Legal

Esta ferramenta é destinada apenas para fins educacionais e testes de segurança dentro de um arcabouço legal. O autor não se responsabiliza por qualquer uso indevido ou danos causados por este programa.

Autor

CalebFin

Baixar ferramenta